UNKNOWNCVE-2026-33997
Moby: Off-by-one fout in plugin privilege validatie
Platform
docker
Component
moby
Opgelost in
29.3.1
Moby is een open source container framework. Voor versie 29.3.1 is er een beveiligingsprobleem ontdekt waardoor plugin privilege validatie kan worden omzeild tijdens docker plugin installatie. Door een fout in de privilege vergelijkingslogica van de daemon, kan de daemon onterecht een privilege set accepteren die afwijkt van de set die door de gebruiker is goedgekeurd. Plugins die exact één privilege aanvragen worden ook beïnvloed, omdat er helemaal geen vergelijking wordt uitgevoerd. Dit probleem is verholpen in versie 29.3.1.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen