„`html
CVE-2026-47873: Unsichere Docker Port-Exposition in Spring Tools
Zusammenfassung
CVE-2026-47873 ist eine Sicherheitslücke mit hohem Schweregrad (CVSS 8.0) in der Boot Dashboard Docker-Integration von Spring Tools. Die Schwachstelle ermöglicht die unbefugte Exposition von Container-Kontrollports auf allen Netzwerkschnittstellen des Host-Systems statt auf Loopback-Adressen zu beschränken. Dies kann zu Remotezugriffen auf Container-Management-Funktionen führen.
Betroffene Systeme
- Spring Tools for Eclipse: Version 5.2.0 und älter
- Betroffene Infrastruktur: Entwicklungsumgebungen mit aktivierter Docker-Integration
- Angriffsvektor: Adjacent Network (benachbartes Netzwerk)
Technische Details
Die Boot Dashboard Docker-Integration in Spring Tools veröffentlicht standardmäßig Container-Kontrollports auf der Wildcard-Adresse 0.0.0.0 statt auf dem sicheren Loopback-Interface 127.0.0.1. Dies ermöglicht es Angreifern im gleichen Netzwerk, auf diese Ports zuzugreifen und potentiell:
- Container zu manipulieren oder zu starten
- Sensitive Daten aus laufenden Containern zu extrahieren
- Denial-of-Service-Angriffe durchzufĂĽhren
- Code-Execution innerhalb der Docker-Umgebung zu ermöglichen
Empfohlene Massnahmen
- Sofortmassnahme: Spring Tools auf Version 5.2.1 oder neuer aktualisieren (sobald verfĂĽgbar)
- Netzwerk-Isolation: Entwicklungsmaschinen von unsicheren Netzwerken isolieren
- Firewall-Regeln: Docker-Ports auf Loopback-Interface beschränken
- Monitoring: Unerwartete Verbindungen auf Docker-Ports ĂĽberprĂĽfen
- Docker-Konfiguration: Manuell Bind-Einstellungen auf 127.0.0.1 konfigurieren
Bewertung
| Schweregrad: | High |
| CVSS Score: | 8.0 |
| Patch verfĂĽgbar: | Nein (ausstehend) |
Letzte Aktualisierung: Informationen basieren auf verfĂĽgbaren CVE-Daten.
„`