CRITICAL🇬🇧 English

CVE-2026-57572

Crawl4AI: RCE przez wstrzyknięcie argumentów Chromium w Docker API

CVSS 10.0v3.1pub. 2026-07-06upd. 2026-07-08

Podatność w Crawl4AI przed wersją 0.9.0 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń (RCE) w kontenerze Docker poprzez manipulację argumentami uruchamiania przeglądarki Chromium. Zagrożenie jest krytyczne, ponieważ Docker API jest domyślnie pozbawione uwierzytelnienia, a exploit wymaga zaledwie jednego żądania HTTP.

Pokaż oryginał (EN)

Crawl4AI is an open-source LLM-friendly web crawler and scraper. Prior to 0.9.0, the Docker API server accepted request-supplied browser_config.extra_args, which flowed into Chromium's launch arguments. An attacker could inject Chromium switches that replace a child-process launch command together with --no-zygote, causing Chromium to fork or exec an attacker-controlled command as the container's runtime user. The Docker API is unauthenticated by default, so a single request yields arbitrary command execution. This issue is fixed in version 0.9.0.

🤖 Analiza AI
Jak działa

Serwer Docker API akceptował parametr browser_config.extra_args dostarczany przez użytkownika w treści żądania, który był przekazywany bezpośrednio do argumentów uruchomienia Chromium bez odpowiedniej walidacji (CWE-88: argument injection). Atakujący mógł wstrzyknąć przełączniki Chromium zastępujące komendę uruchamiania procesu potomnego, a w połączeniu z flagą --no-zygote skłonić Chromium do sforkowania lub wykonania polecenia kontrolowanego przez atakującego (CWE-94: code injection). Całość wykonywana jest w kontekście użytkownika runtime kontenera, a brak uwierzytelnienia API sprawia, że exploit nie wymaga żadnych poświadczeń.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemowych w kontenerze jako jego użytkownik runtime, co prowadzi do pełnego przejęcia środowiska kontenerowego, wycieku danych oraz potencjalnego lateral movement w infrastrukturze.

Mitygacja

Należy zaktualizować Crawl4AI do wersji 0.9.0 lub nowszej, w której problem został naprawiony. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do Docker API przy użyciu firewall oraz wymuszenie uwierzytelnienia na poziomie API.

Kogo dotyczy

Kidocode Crawl4AI w wersjach przed 0.9.0, wdrożony z użyciem serwera Docker API (domyślna konfiguracja bez uwierzytelnienia).

Uwagi

Poprawka dostępna w commicie 60886d1a0c52682e4c83a7cef9dfac417fff6bd2 w repozytorium GitHub projektu Crawl4AI.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Kidocode Crawl4ai

    APP
    Kidocode
    < 0.9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2026-56261CRITICAL9.2PL ✓ten sam produkt

SSRF w Crawl4AI — brak walidacji adresów webhook w Docker API

CVE-2026-57571CRITICAL9.6PL ✓ten sam produkt

Crawl4AI: path traversal umożliwiający zapis dowolnych plików i RCE

CVE-2026-56264CRITICAL9.2PL ✓ten sam produkt

Crawl4AI: Dowolne wykonanie JavaScript przez endpoint /execute_js

CVE-2026-56258CRITICAL9.2PL ✓ten sam produkt

Crawl4AI: zapis dowolnych plików poza katalogiem przez path traversal i TOCTOU

CVE-2026-53753CRITICAL9.8PL ✓ten sam produkt

RCE w Crawl4AI — ucieczka z sandbox poprzez atrybuty generatorów Python