Docker richiede aggiornamenti critici per la sicurezza - Comodo News e informazioni sulla sicurezza Internet

Docker richiede aggiornamenti critici per la sicurezza: Comodo News e informazioni sulla sicurezza Internet

Docker richiede aggiornamenti critici per la sicurezza - Comodo News e informazioni sulla sicurezza Internet PlatoBlockchain Data Intelligence. Ricerca verticale. Ai. Momento della lettura: 1 minuto

Docker ha rilasciato aggiornamenti di sicurezza critici per risolvere i problemi di sicurezza nelle versioni Docker precedenti alla versione 1.3.2. Questi includono correzioni per due vulnerabilità critiche, una delle quali potrebbe consentire a un utente malintenzionato di aumentare i privilegi ed eseguire il codice remoto.

Docker è un popolare progetto open source per Linux che automatizza la distribuzione delle applicazioni all'interno di un contenitore software.

1) Il motore Docker, fino alla versione 1.3.1 inclusa, era vulnerabile all'estrazione di file su percorsi arbitrari sull'host durante le operazioni di "docker pull" e "docker load". Ciò è stato causato dai collegamenti simbolici e hardlink presenti nell'estrazione delle immagini di Docker. Questa vulnerabilità potrebbe
essere sfruttato per eseguire l'esecuzione di codice in modalità remota e l'escalation dei privilegi.

Docker 1.3.2 risolve questa vulnerabilità.

2) Le versioni Docker da 1.3.0 a 1.3.1 hanno consentito l'applicazione di opzioni di sicurezza alle immagini, consentendo alle immagini di modificare il profilo di esecuzione predefinito dei contenitori che eseguono queste immagini. Questa vulnerabilità potrebbe consentire a un creatore di immagini dannoso di allentare le restrizioni applicate ai processi di un contenitore, facilitando potenzialmente una rottura.

Docker 1.3.2 risolve questa vulnerabilità.

Servizio di assistenza ITSM

INIZIA LA PROVA GRATUITA OTTIENI IL TUO SCORECARD DI SICUREZZA ISTANTANEO GRATUITAMENTE

Timestamp:

Di più da Sicurezza informatica Comodo