UNKNOWNCVE-2026-33997

Moby: 插件权限验证中的差一错误

平台

docker

组件

moby

已修复版本

29.3.1

Moby 是一个开源容器框架。在 29.3.1 版本之前,检测到一个安全漏洞,该漏洞允许在 docker 插件安装期间绕过插件权限验证。由于守护进程权限比较逻辑中的错误,守护进程可能会错误地接受与用户批准的权限集不同的权限集。请求恰好一个权限的插件也会受到影响,因为根本没有执行比较。此问题已在 29.3.1 版本中得到修复。

修复方法

更新 Moby 到 29.3.1 或更高版本。此版本修复了插件权限验证漏洞。此更新将避免在插件安装期间可能发生的权限验证绕过。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始
CVE-2026-33997 — Vulnerability Details | NextGuard | NextGuard