Docker nécessite des mises à jour de sécurité critiques - Comodo News et Internet Security Information

Docker nécessite des mises à jour de sécurité critiques - Comodo News et informations sur la sécurité Internet

Docker nécessite des mises à jour de sécurité critiques - Comodo News et informations sur la sécurité Internet PlatoBlockchain Data Intelligence. Recherche verticale. Aï. Temps de lecture : 1 minute

Docker a publié une mise à jour de sécurité critique pour corriger les failles de sécurité dans les versions Docker antérieures à la version 1.3.2. Il s'agit notamment de correctifs pour deux vulnérabilités critiques, dont l'une pourrait permettre à un attaquant d'augmenter ses privilèges et d'exécuter du code à distance.

Docker est un projet open source populaire pour Linux qui automatise le déploiement d'applications d'applications dans un conteneur de logiciels.

1) Le moteur Docker, jusqu'à la version 1.3.1 incluse, était vulnérable à l'extraction de fichiers vers des chemins arbitraires sur l'hôte pendant les opérations de «docker pull» et de «docker load». Cela était dû aux traversées de liens symboliques et de liens durs présentes dans l'extraction d'images de Docker. Cette vulnérabilité pourrait
être exploité pour effectuer l'exécution de code à distance et une élévation de privilèges.

Docker 1.3.2 corrige cette vulnérabilité.

2) Les versions 1.3.0 à 1.3.1 de Docker permettaient d'appliquer des options de sécurité aux images, permettant aux images de modifier le profil d'exécution par défaut des conteneurs exécutant ces images. Cette vulnérabilité pourrait permettre à un créateur d'images malveillant de desserrer les restrictions appliquées aux processus d'un conteneur, ce qui pourrait potentiellement faciliter une percée.

Docker 1.3.2 corrige cette vulnérabilité.

Centre de services ITSM

COMMENCER L'ESSAI GRATUIT OBTENEZ GRATUITEMENT VOTRE SCORECARD DE SÉCURITÉ INSTANTANÉE

Horodatage:

Plus de CyberSécurité Comodo