Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正

CVE番号を採番したGitHubによる共通脆弱性評価システム「CVSS」のベーススコアを見ると、「CVE-2026-34040」が「8.8」、「CVE-2026-33747」が「8.4」、「CVE-2026-33748」が「8.2」とし、重要度が4段階中2番目にあたる「高(High)」とされる。「CVE-2026-33997」は「6.8」で「中(Medium)」と続いた。

ただし、「CVE-2026-33748」のみ「CVSSv4.0」にて計算されており、他脆弱性に関しては「CVSSv3.1」で評価された結果となる。

また「CVE-2026-33747」に関しては、GitHubではローカル環境から悪用が可能としているのに対し、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」ではネットワーク経由の攻撃も可能であると評価。CVSS基本値を「9.8」とし、「クリティカル(Critical)」とレーティングしている。

(Security NEXT - 2026/04/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大