GitHub Advisory Database と NVD は 10 月 9 日、containers プロジェクトが提供するネットワーク転送デーモン gvproxy (gvisor-tap-vsock) に深刻度 9.3 の脆弱性 CVE-2026-107935 を公開しました。認証なしで到達できる /services/forwarder/expose エンドポイントが、呼び出し側の指定したソケットパスを検証していないのが原因で、ホスト上の任意ファイルを削除できる構成に相当します。gvproxy は Podman の VM ネットワークなどで広く使われているため、影響範囲は大きい部類です。
主なポイント
- 脆弱性は gvisor-tap-vsock の gvproxy に存在し、CWE-22 (Path Traversal) に分類されます。CVSS v3.1 の算定ベクトルは
AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Hで、基本スコア 9.3 (Critical) です。 - 攻撃経路は、認証を要求しないローカル向け REST API
/services/forwarder/expose。呼び出し側が指定したソケットパスをそのまま使うため、..を含む相対パスでホスト上の任意ファイルが削除されます。 - 推奨対応は gvisor-tap-vsock v0.9.0 (10 月 8 日公開) への更新。同リリースでは REST API に Bearer トークン認証 (任意) と Unix ソケットのパーミッション 0600 化、監査ログ出力が追加され、本脆弱性を含む API 面の硬化が行われています。
- Advisory の参考リンクは containers/gvisor-tap-vsock PR #718 と Red Hat の追跡エントリで、Podman などの派生製品にも段階的な取り込みが見込まれます。
- 公表時点で CVSS 計算に用いた前提は「ローカル (AV:A) からの到達」のため、gvproxy の API エンドポイントが外部に露出する構成では更に重大化します。利用者は v0.9.0 への更新と、ネットワーク越しに gvproxy の API を触れないかの確認が必要です。