Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08526

Опубликовано: 12 мар. 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость инструмента оркестрации Docker Swarm платформы управления контейнерами Portainer связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Вендор

ООО «Ред Софт»
Сообщество свободного программного обеспечения

Наименование ПО

РЕД ОС
Portainer

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
от 2.33.0 до 2.33.8 (Portainer)
от 2.39.0 до 2.39.2 (Portainer)
от 2.40.0 до 2.41.0 (Portainer)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Portainer:
https://github.com/advisories/GHSA-5fxq-qcf3-244w
Для Ред ОС:
https://redos.red-soft.ru/search/?q=CVE-2026-44849

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00347
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.9
redos
2 месяца назад

Уязвимость portainer-ce

CVSS3: 8.8
nvd
2 месяца назад

Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be used to manage Docker, Swarm, Kubernetes and ACI environments. From 2.33.0 to before 2.33.8, 2.39.2, and 2.41.0, Portainer enforces seven EndpointSecuritySettings restrictions that administrators configure to restrict the container configurations non-admin users can launch: privileged mode, host PID namespace, device mapping, capabilities, sysctls, security-opt (Seccomp / AppArmor), and bind mounts. These restrictions are enforced on the standard container creation path, but several of them are not applied on the Docker Swarm service API. This vulnerability is fixed in 2.33.8, 2.39.2, and 2.41.0.

CVSS3: 8.8
github
3 месяца назад

Portainer has an endpoint security bypass via Swarm service create/update

EPSS

Процентиль: 27%
0.00347
Низкий

8.8 High

CVSS3

9 Critical

CVSS2