TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Dockerに緊急の脆弱性、ホスト環境が不正アクセスを受ける危険性

【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2024/01/31 2023/12/29 CVE-2024-21626 NVD ベンダー
8.6(GitHub)
CWE-403
CWE-668
リソースの不適切なシャットダウンおよびリリース
誤った領域への資源の露出
2024/01/31 2024/01/19 CVE-2024-23651 NVD ベンダー
8.7(GitHub)
CWE-362 競合状態
2024/01/31 2024/01/19 CVE-2024-23653 NVD ベンダー
9.8(GitHub)
CWE-863 不正な認証
2024/01/31 2024/01/19 CVE-2024-23652 NVD ベンダー
10.0(GitHub)
CWE-22 パス・トラバーサル


【ニュース】

◆Dockerに緊急の脆弱性、ホスト環境が不正アクセスを受ける危険性 (マイナビニュース, 2024/02/02 10:33)
https://news.mynavi.jp/techplus/article/20240202-2875173/


【関連まとめ記事】

全体まとめ
 ◆コンテナの脆弱性 (まとめ)

◆Leaky Vessels (まとめ)
https://vul.hatenadiary.com/entry/Leaky_Vessels


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022