Docker erfordert kritische Sicherheitsupdates – Comodo News und Internet-Sicherheitsinformationen

Docker erfordert kritische Sicherheitsupdates – Comodo News und Internet-Sicherheitsinformationen

Docker erfordert kritische Sicherheitsupdates – Comodo News und Internet-Sicherheitsinformationen PlatoBlockchain Data Intelligence. Vertikale Suche. Ai. Lesezeit: 1 Minute

Docker hat wichtige Sicherheitsupdates veröffentlicht, um Sicherheitslücken in Docker-Versionen vor Version 1.3.2 zu beheben. Dazu gehören Korrekturen für zwei kritische Sicherheitslücken, von denen eine es einem Angreifer ermöglichen könnte, Berechtigungen zu eskalieren und Remotecode auszuführen.

Docker ist ein beliebtes Open Source-Projekt für Linux, das die Anwendungsbereitstellung von Anwendungen in einem Software-Container automatisiert.

1) Die Docker-Engine war bis einschließlich Version 1.3.1 anfällig für das Extrahieren von Dateien in beliebige Pfade auf dem Host während der Vorgänge "Docker Pull" und "Docker Load". Dies wurde durch Symlink- und Hardlink-Durchquerungen verursacht, die bei der Bildextraktion von Docker vorhanden waren. Diese Sicherheitsanfälligkeit könnte
genutzt werden, um Remotecodeausführung und Berechtigungseskalation durchzuführen.

Docker 1.3.2 behebt diese Sicherheitsanfälligkeit.

2) In den Docker-Versionen 1.3.0 bis 1.3.1 konnten Sicherheitsoptionen auf Bilder angewendet werden, sodass Bilder das Standardlaufprofil von Containern ändern konnten, die diese Bilder ausführen. Diese Sicherheitsanfälligkeit kann es einem böswilligen Bildersteller ermöglichen, die für die Prozesse eines Containers geltenden Einschränkungen zu lockern, was möglicherweise einen Ausbruch erleichtert.

Docker 1.3.2 behebt diese Sicherheitsanfälligkeit.

ITSM-Servicedesk

KOSTENLOS TESTEN ERHALTEN SIE IHRE SOFORTIGE SICHERHEITSKORECARD KOSTENLOS

Zeitstempel:

Mehr von Cybersicherheit Comodo