CVE-2026-34040 : Contournement de l'autorisation Docker via corps HTTP surdimensionné
đ Contexte PubliĂ© le 7 avril 2026 par Vladimir Tokarev (Cyera Research Labs), cet article prĂ©sente la dĂ©couverte et lâanalyse technique de CVE-2026-34040 (CVSS 8.8 High), une vulnĂ©rabilitĂ© dâautorisation dans Docker Engine affectant les versions antĂ©rieures Ă 29.3.1. đ Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© rĂ©side dans le middleware AuthZ de Docker Engine. Lorsquâun corps de requĂȘte HTTP dĂ©passe 1 Mo (maxBodySize = 1 048 576 octets), le middleware abandonne silencieusement le corps avant de le transmettre au plugin dâautorisation. Le daemon Docker, lui, traite la requĂȘte complĂšte normalement. ...