93,4% популярных образов Docker Hub содержат критическую уязвимость

В препринте о безопасности Docker Hub, опубликованном 2 августа 2026 года, исследователи описали проверку 52 895 наиболее экспонированных репозиториев шестью инструментами: совокупно они выдали 170,4 млн находок, критические уязвимости присутствовали в 93,4% изученных образов, но все три сканера уязвимостей совпали лишь для 2,7% групп «уязвимость — пакет».
Главный вывод для разработчиков и специалистов DevSecOps: отчёту одного сканера можно доверять как источнику сигналов, но не как полному перечню проблем или готовой очереди исправлений. Высокая критичность записи также не означает одинаковую вероятность эксплуатации во всех образах. Работа опубликована как препринт и пока требует независимого воспроизведения и рецензирования.
Исследование охватило образы с наибольшей экспозицией
Авторы разработали конвейер ChimangoScan, который обходит пространство имён Docker Hub, восстанавливает связи между слоями образов и оценивает их экспозицию. В эту оценку входят не только собственные загрузки репозитория, но и распространение производных образов, унаследовавших его слои.
Поэтому заголовочный показатель относится не ко всему Docker Hub и не к случайной выборке. Исследователи сосредоточились на верхней части реестра по своей метрике экспозиции и анализировали по одному актуальному образу из каждого выбранного репозитория. Популярность здесь означает потенциальный охват через загрузки и наследование слоёв, а не число работающих контейнеров, доступных из интернета.
Совокупный счётчик объединяет разные категории: известные уязвимости пакетов, компоненты программного состава, возможные секреты и ошибки конфигурации. Эти сигналы пересекаются, а одна и та же проблема могла попасть в результаты нескольких инструментов. Следовательно, размер массива находок нельзя напрямую переводить в число уникальных дефектов или подтверждённых путей атаки.
Расхождение сканеров ограничивает точность одного отчёта

Три средства поиска уязвимостей — Grype, Trivy и OSV-Scanner — сформировали заметно разные наборы записей. Причины могут включать различия в базах данных, составе распознаваемых пакетов, нормализации версий и правилах сопоставления компонентов с записями CVE. Сам препринт измеряет совпадение результатов, но не устанавливает истинность каждой уникальной находки ручной проверкой.
Расхождение не доказывает, что сигнал, найденный одним инструментом, ложный. Обратное тоже неверно: совпадение нескольких средств повышает уверенность в идентификации пакета и уязвимости, но не подтверждает достижимость уязвимого кода, наличие рабочего способа эксплуатации или тяжесть последствий в конкретной среде.
Документация Docker о сканировании образов указывает, что после смены технологии 27 февраля 2023 года отчёты могли содержать больше уязвимостей из-за более детального анализа; в результатах также показываются затронутый пакет, установленная версия и рекомендуемая исправленная версия, если она доступна.
Таким образом, внезапный рост счётчика после смены сканера или его обновления не обязательно означает ухудшение самого образа. Для сопоставимого наблюдения важны одинаковые версии инструментов, базы уязвимостей, архитектура образа и момент сканирования.
Четырём типам находок нужен разный порядок проверки

Практическая ценность исследования — не в едином рейтинге опасности, а в разделении сигналов по тому, какое решение они допускают. Для рабочей очереди находки разумно рассматривать как матрицу из четырёх классов:
- Уязвимость с доступным исправлением. Известны проблемный пакет, установленная версия и версия, где дефект устранён. Перед обновлением остаётся проверить, используется ли этот образ в рабочей среде и достижим ли уязвимый компонент.
- Ошибка конфигурации. Такой сигнал относится к параметрам сборки или запуска: например, к работе с повышенными привилегиями, проверке целостности либо обращению с учётными данными. Обновление пакетов само по себе эту проблему не устраняет.
- Вероятно ложное обнаружение секрета. Ручная разметка выборки срабатываний TruffleHog показала, что подавляющее большинство отмеченных строк не являлись учётными данными. Такие записи требуют проверки содержимого и истории слоёв до блокировки выпуска.
- Расхождение сканеров. Если запись присутствует только в одном отчёте, необходимо сверить происхождение пакета, фактическую версию и соответствие записи CVE. Несовпадение — повод для дополнительной проверки, а не автоматического удаления сигнала.
Отдельная проверка Kaspersky показывает, почему обновление пакетов не закрывает все категории риска: в исследовании 100 популярных образов от 8 июня 2026 года критические уязвимости нашли в 64 случаях, а среди самостоятельных рисков были названы встроенные секреты, небезопасная обработка учётных данных, повышение привилегий и отсутствие проверки целостности.
Напрямую сравнивать эту долю с результатом ChimangoScan нельзя: различаются масштаб, отбор образов и инструменты. Однако обе работы показывают, что безопасность контейнера не сводится к обновлению известных зависимостей.
Препринт не измеряет риск эксплуатации в рабочей среде
Исследование фиксирует статические сигналы в содержимом образов, а не успешные атаки. Оно не определяет, выполняется ли уязвимый код, открыт ли он для внешнего взаимодействия, существуют ли компенсирующие меры и развёрнут ли конкретный образ в рабочей инфраструктуре.
Есть и временное ограничение: изменяемый тег мог получить новую сборку уже после формирования набора данных. Метрика экспозиции отражает распространение репозитория и его слоёв в экосистеме, но не заменяет сведения о реальных развёртываниях, доступности сервисов и ценности затронутых данных.
Авторы открыли конвейер и набор данных для повторного анализа. До независимого воспроизведения результат следует считать сильным, но предварительным свидетельством масштаба статических проблем в наиболее экспонированной части Docker Hub. Уже сейчас работа убедительно показывает главное ограничение одиночного сканера: он способен пропустить значительную часть сигналов, но объединение нескольких отчётов всё равно не превращает находки в оценку реального риска без проверки контекста.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.