「Docker Desktop」に複数脆弱性 - アップデートで修正
Dockerは、現地時間9月12日にセキュリティアップデートをリリースした。「クリティカル(Critical)」とされる脆弱性を解消している。
細工された拡張機能によって悪用されるおそれがある脆弱性2件が明らかとなり、対応したもの。
具体的には、細工された拡張機能によってリモートよりコードの実行が可能となる「CVE-2024-8695」や、拡張機能の発行元URLを介してリモートよりコードを実行されるおそれがある「CVE-2024-8696」が判明した。
Dockerは、共通脆弱性評価システム「CVSSv4.0」のベーススコアを「CVE-2024-8695」が「9.0」、「CVE-2024-8696」が「8.9」と評価。重要度をそれぞれ「クリティカル(Critical)」「高(High)」とした。
一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、「CVSSv3.1」のベーススコアをともに「9.8」とし、重要度を「クリティカル(Critical)」とレーティングしている。
開発チームは現地時間9月12日にこれら脆弱性やバグに対応した「同4.34.2」をリリースした。
(Security NEXT - 2024/09/24 )
ツイート
関連リンク
PR
関連記事
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
教員向けのメールを学生約1400人に誤送信 - 三重大
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
