TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Leaky Vessels (まとめ)

【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2024/01/31 2023/12/29 CVE-2024-21626 NVD ベンダー
8.6(GitHub)
CWE-403
CWE-668
リソースの不適切なシャットダウンおよびリリース
誤った領域への資源の露出
2024/01/31 2024/01/19 CVE-2024-23651 NVD ベンダー
8.7(GitHub)
CWE-362 競合状態
2024/01/31 2024/01/19 CVE-2024-23653 NVD ベンダー
9.8(GitHub)
CWE-863 不正な認証
2024/01/31 2024/01/19 CVE-2024-23652 NVD ベンダー
10.0(GitHub)
CWE-22 パス・トラバーサル


【ニュース】

◆Dockerに緊急の脆弱性、ホスト環境が不正アクセスを受ける危険性 (マイナビニュース, 2024/02/02 10:33)
https://news.mynavi.jp/techplus/article/20240202-2875173/
https://vul.hatenadiary.com/entry/2024/02/02/000000_1

◆コンテナの制限を回避する脆弱性「Leaky Vessels」が判明 (Security NEXT, 2024/02/02)
https://www.security-next.com/153313
https://vul.hatenadiary.com/entry/2024/02/02/000000


【検索】

google: Leaky Vessels
google:news: Leaky Vessels
google: site:virustotal.com Leaky Vessels
google: site:github.com Leaky Vessels


■Bing

https://www.bing.com/search?q=Leaky%20Vessels
https://www.bing.com/news/search?q=Leaky%20Vessels


■Twitter

https://twitter.com/search?q=%23Leaky%20Vessels
https://twitter.com/hashtag/Leaky%20Vessels


■Exploit Code / PoC

https://www.exploit-db.com/search?q=Leaky%20Vessels
https://attackerkb.com/search?q=Leaky%20Vessels


【関連まとめ記事】

全体まとめ

◆コンテナの脆弱性 (まとめ)
https://vul.hatenadiary.com/entry/Container


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022