ChimangoScan Espone le Vulnerabilità Diffuse di Docker Hub
Uno studio recente pubblicato su arXiv presenta ChimangoScan, una pipeline che ha esplorato l'intero namespace di Docker Hub, che include 12.716.568 repository e un impressionante totale di 663,8 miliardi di pull. Ricostruendo il grafico dei layer delle immagini con 54,4 milioni di archi IS_BASE_OF, lo strumento assegna un punteggio di esposizione alle immagini, considerando sia i loro conteggi di pull individuali sia quelli delle loro dipendenze a valle. L'analisi dei primi 52.895 repository con la massima esposizione, che rappresentano l'84,7% di tutti i pull registrati, ha coinvolto sei scanner indipendenti, producendo 170,4 milioni di risultati. I risultati indicano che le vulnerabilità sono diffuse: il 96,3% delle immagini contiene una vulnerabilità di pacchetto nota, mentre il 93,4% ne ha una critica. Questa ricerca sottolinea la dipendenza da strumenti specifici per valutazioni su scala di ecosistema, che in precedenza si basavano su un singolo rilevatore e campioni limitati in studi comparativi, evidenziando rischi sistemici nelle distribuzioni container dove i difetti nelle immagini di base comunemente riutilizzate influenzano tutte le immagini derivate.
Fatti principali
- Docker Hub ha 12.716.568 repository e 663,8 miliardi di pull cumulativi.
- ChimangoScan ricostruisce il grafico dei layer delle immagini con 54,4 milioni di archi IS_BASE_OF.
- Scansiona i 52.895 repository a più alta esposizione, coprendo l'84,7% di tutti i pull.
- Sei scanner indipendenti hanno prodotto 170,4 milioni di risultati.
- Il 96,3% delle immagini contiene una vulnerabilità di pacchetto nota.
- Il 93,4% delle immagini ha una vulnerabilità critica.
- Studi precedenti si basavano su un singolo rilevatore, lasciando non quantificata la dipendenza dagli strumenti.
- Studi comparativi sugli scanner utilizzavano solo da decine a centinaia di immagini.
Entità
Istituzioni
- Docker Hub
- arXiv