
Docker Engine の重大な欠陥により、攻撃者は認証プラグインをバイパスし、本体なしで Docker API にアクセスできるようになります。
この脆弱性は 2018 年に発見され、バージョン 23.0.14 および 27.1.0 のリリースで解決されました。
同様に、Mirantis Container Runtime のすべてのバージョンはこの問題の影響を受けません。
ただし、悪用には Docker API へのアクセスが必要なため、リスクは軽減されます。
特に、一部のバージョンには、攻撃者が Permissions.nntn を回避できる脆弱性があります。



コメント