UNKNOWNCVE-2026-33997

Moby: プラグイン権限検証におけるオフバイワンエラー

プラットフォーム

docker

コンポーネント

moby

修正バージョン

29.3.1

Mobyは、オープンソースのコンテナフレームワークです。バージョン29.3.1より前のバージョンでは、docker plugin install中にプラグインの権限検証がバイパスされるセキュリティ脆弱性が検出されました。デーモンの権限比較ロジックのエラーにより、デーモンがユーザーによって承認されたものとは異なる権限セットを誤って受け入れてしまう可能性があります。特権を1つだけ要求するプラグインも、比較がまったく実行されないため影響を受けます。この問題はバージョン29.3.1で修正されました。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める