公開日:2024/02/06 最終更新日:2024/02/06
JVNVU#92207212
Moby BuildKit および OCI runc に複数の脆弱性
Moby プロジェクトの BuildKit および Open Container Initiative の runc に複数の脆弱性が報告されています。
- Moby プロジェクト BuildKit v0.12.4 およびそれ以前
- Open Container Initiative runc v1.0.0-rc93 から v1.1.11
Moby プロジェクトの BuildKit および Open Container Initiative の runc に複数の脆弱性が報告されています(CVE-2024-23651、CVE-2024-23652、CVE-2024-23653、CVE-2024-21626)。
細工された Dockerfile を使ってコンテナイメージを作成したり、細工されたコンテナイメージを実行したりすることで、ホストOS環境に対して不正な操作が行われる可能性があります。
アップデートする
開発者が提供する情報をもとに、当該製品を最新版へアップデートしてください。
ワークアラウンドを実施する
信頼できない Dockerfile やコンテナイメージの使用を避けてください。
詳しくは開発者が提供する情報をご確認ください。
-
CISA Alert
Moby and Open Container Initiative Release Critical Updates for Multiple Vulnerabilities Affecting Docker-related Components -
Snyk Limited
Leaky Vessels: Docker and runc container breakout vulnerabilities (January 2024)