Cyera Research découvre une faille de contournement d'autorisation Docker qui désactive silencieusement les politiques de sécurité, permettant une prise de contrôle totale de l'hôte
Comment une requête HTTP surdimensionnée désactive les plugins d'autorisation Docker : Note de synthèse de Cyera Research

CYERA RESEARCH · Note de synthèse · Avril 2026 · CVE-2026-34040
ACTION REQUISE
Appliquez le correctif immédiatement : Docker Engine 29.3.1 et Docker Desktop 4.66.1 sont disponibles dès maintenant. Si vous ne pouvez pas effectuer la mise à jour immédiatement, consultez les mesures d'atténuation en page 2.
CYERA RESEARCH · DIVULGATION DE VULNÉRABILITÉ
Une simple requête HTTP surdimensionnée désactive tous les plugins d'autorisation Docker de l'écosystème, accordant un accès root aux systèmes hôtes. La faille affecte 92 % des déploiements de conteneurs en entreprise dans le monde et pourrait être découverte de manière autonome par des agents IA.
- Gravité: Score CVSS 8.8 - Gravité élevée
- Déploiement: 92 % des déploiements de conteneurs en entreprise utilisent Docker
- Historique: Cette catégorie de bug est restée dissimulée pendant 5 ans
- Déclencheur: Une requête de 1 Mo neutralise tous les plugins de sécurité
- Détection: 0 plugin AuthZ n'est capable de la détecter ou de la bloquer
Synthèse des conclusions clés
- Contournement de l'autorisation dans Docker Engine: CVE-2026-34040, CVSS 8.8 Élevé. Docker est le moteur de conteneurs le plus utilisé au monde, avec un taux d'adoption de 92 % chez les professionnels de l'informatique et plus de 20 milliards de téléchargements d'images de conteneurs par mois.
- Les corps de requête supérieurs à 1 Mo sont ignorés silencieusement: Ils sont supprimés avant d'atteindre les plugins AuthZ, mais le démon Docker les traite tout de même normalement. Une seule requête HTTP avec remplissage suffit pour créer un conteneur privilégié ayant un accès complet au système de fichiers de l'hôte.
- Correctif incomplet pour une vulnérabilité de score 10.0: Le bug précédent (CVE-2024-41110, CVSS 10.0) était un contournement lié à un corps de requête de longueur nulle, corrigé en juillet 2024. Il s'agit de la même classe de vulnérabilité avec une limite de taille différente. Cette régression initiale est restée indétectée pendant cinq ans.
- Cause profonde: CWE-863 (Autorisation incorrecte) - une classe de bug répertoriée dans le Top 10 de l'OWASP depuis 2003. Il ne s'agit pas d'une faille zero-day inédite, mais d'une classe de vulnérabilité fondamentale présente dans les infrastructures modernes critiques.
- Exploitabilité: Élevée et simple. Une seule requête HTTP, sans condition de concurrence ni dépendance temporelle, fonctionne via TCP/TLS dans les déploiements d'entreprise, les systèmes CI/CD et les plateformes de gestion. Elle contourne OPA, Prisma Cloud, Casbin et tout plugin AuthZ personnalisé de la même manière.
- Disponibilité du correctif: Docker Engine 29.3.1 est disponible — mettez à jour immédiatement.
Tout le monde parle d'évasion de conteneurs. Ce n'est pas ce qui s'est passé ici.
Les évasions de conteneurs comme NVIDIAScape (CVE-2025-23266) ou SCARLETEEL démontrent une sortie d'un conteneur en cours d'exécution. La vulnérabilité découverte par Cyera Research est différente ; l'évasion commence avant même que le conteneur ne soit créé. Le contrôle de sécurité chargé d'empêcher les conteneurs dangereux ne voit jamais la requête qui les crée.
La découverte : un videur qui rentre chez lui quand la file d'attente s'allonge
Lorsqu'un corps de requête API dépasse 1 Mo, le middleware de Docker supprime silencieusement le corps avant que votre plugin d'autorisation ne puisse l'examiner. Le plugin, ne voyant rien à inspecter, approuve la requête. Le démon Docker traite ensuite le corps complet et crée le conteneur demandé, accordant potentiellement un accès complet au système de fichiers de l'hôte.
COMMENT FONCTIONNE LE CONTOURNEMENT
- L'attaquant envoie une requête avec remplissage > 1 Mo: Une requête normale augmentée d'un champ de remplissage fictif.
- Le middleware supprime silencieusement le corps: La vérification de la taille échoue et le plugin reçoit une valeur nulle.
- Le plugin AuthZ ne détecte rien et autorise l'accès: OPA, Prisma et Casbin sont tous également aveugles.
- Le démon crée un conteneur privilégié: Les clés AWS, les clés SSH et le fichier kubeconfig sont exposés.
La nouvelle dimension : des agents IA qui découvrent eux-mêmes la faille
Les agents de codage IA peuvent découvrir et exploiter cette vulnérabilité de manière autonome tout en tentant d'accomplir des tâches légitimes. Par exemple, un agent chargé de déboguer un cluster Kubernetes pourrait rechercher un montage d'hôte bloqué, identifier la CVE-2024-41110 dans ses données d'entraînement, remarquer la limite de taille et construire une requête complétée pour contourner la restriction.
Que faire maintenant
- 01 : Vérifiez votre version de Docker Engine: Exécutez
docker version --format '{{.Server.Version}}'. Toute version antérieure à 29.3.1 est vulnérable. - 02 : Vérifiez si vous utilisez des plugins AuthZ: Exécutez
docker info --format '{{.Plugins.Authorization}}'. Si des noms de plugins s'affichent, votre déploiement est exposé. - 03 : Recherchez des traces d'exploitation: Interrogez les journaux du démon avec
journalctl -u docker | grep "Request body is larger than". - 04 : Auditer l'accès à l'API Docker des agents IA: Vérifiez quels systèmes automatisés ont accès à l'API Docker et si cette portée est nécessaire.
- 05 : Ajouter une limite de taille au proxy inverse si le déploiement de correctifs est retardé: Une limite de corps de 512 Ko au niveau de votre passerelle API peut bloquer les tentatives de contournement.
- 06 : Savoir ce qui se trouve sur vos hôtes Docker: Identifiez les hôtes ayant accès aux identifiants de production ou aux données réglementées ; ce sont vos cibles prioritaires pour les correctifs.
Comment Cyera comble les lacunes que les correctifs seuls ne peuvent résoudre
Cyera cartographie et classifie en continu les données sensibles dans l'ensemble de votre infrastructure. En cas d'incident, la cartographie des données de Cyera vous indique immédiatement si un hôte compromis contenait des données sensibles, telles que des identifiants de production ou des informations personnelles identifiables (PII) de clients, facilitant ainsi la détermination des obligations de notification et la priorité de réponse.
Un modèle que Cyera Research observe constamment dans la pile d'infrastructure IA
- Cible : LangChain (Recherche : LangDrained) - Vulnérabilité : Traversée de répertoire, injection par désérialisation, injection SQL.
- Cible : Unstructured.io (Recherche : DESTRUCTURED) - Vulnérabilité : Écriture de fichier arbitraire.
- Cible : n8n (Recherche : N8Scape / Ni8mare) - Vulnérabilité : évasion de bac à sable, confusion de type de contenu.
- Cible : Grist (Recherche : Cellbreak) - Vulnérabilité : évasion de bac à sable Pyodide.
- Cible : Docker Engine (Recherche : CVE-2026-34040 ★ NOUVEAU) - Vulnérabilité : contournement d'autorisation (CWE-863).
Chronologie de divulgation responsable
- Janv. 2019: Contournement d'autorisation initial corrigé dans Docker v18.09.1.
- 2019 – 2024: Correctif non répercuté ; la régression persiste dans la base de code pendant cinq ans.
- Juil. 2024: CVE-2024-41110 publiée ; contournement par corps de longueur nulle corrigé dans Docker v27.1.1.
- 24 mars 2026: Cyera Research signale la CVE-2026-34040.
- 25 mars 2026: Docker Engine 29.3.1 est disponible avec un correctif de sécurité « fail-closed ».
- 26 – 27 mars 2026: Docker Desktop 4.66.1 est déployé et la CVE-2026-34040 est publiée sur la NVD.
.avif)