UNKNOWNCVE-2026-33997
Moby: 插件权限验证中的差一错误
平台
docker
组件
moby
已修复版本
29.3.1
Moby 是一个开源容器框架。在 29.3.1 版本之前,检测到一个安全漏洞,该漏洞允许在 docker 插件安装期间绕过插件权限验证。由于守护进程权限比较逻辑中的错误,守护进程可能会错误地接受与用户批准的权限集不同的权限集。请求恰好一个权限的插件也会受到影响,因为根本没有执行比较。此问题已在 29.3.1 版本中得到修复。
修复方法
更新 Moby 到 29.3.1 或更高版本。此版本修复了插件权限验证漏洞。此更新将避免在插件安装期间可能发生的权限验证绕过。