UNKNOWNCVE-2026-33997

Moby: Off-by-one fout in plugin privilege validatie

Platform

docker

Component

moby

Opgelost in

29.3.1

Moby is een open source container framework. Voor versie 29.3.1 is er een beveiligingsprobleem ontdekt waardoor plugin privilege validatie kan worden omzeild tijdens docker plugin installatie. Door een fout in de privilege vergelijkingslogica van de daemon, kan de daemon onterecht een privilege set accepteren die afwijkt van de set die door de gebruiker is goedgekeurd. Plugins die exact één privilege aanvragen worden ook beïnvloed, omdat er helemaal geen vergelijking wordt uitgevoerd. Dit probleem is verholpen in versie 29.3.1.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen