حفره بحرانی در Docker Desktop: فرار کانتینر و دسترسی به میزبان (CVSS 9.3)
زمان مطالعه: < 1 دقیقه
رخنهی حیاتی در Docker Desktop (Windows/macOS) که به یک کانتینر مخرب اجازه میدهد بدون نیاز به docker.sock به Docker Engine وصل شود و کانتینرهای جدید اجرا کند؛ ECI هم این نقص را پوشش نمیدهد. وصله در نسخه 4.44.3+ منتشر شده است.
192.168.65.7:2375
➜ اجرای کانتینر/دستور روی میزبان.Docker Desktop پیش از 4.44.3 آسیبپذیر است. در 4.44.3 مشکل برطرف شده است.
192.168.65.7:2375
با فایروال/پالیسیهای شبکه و عدم اجرای کانتینرهای ناشناخته.docker ps -a
و docker events
برای کانتینرهای غیرمنتظره.192.168.65.7:2375
(بدون TLS).com.docker.backend
(macOS) یا سرویس Docker Engine (Windows).نویسنده
بابلسر، خیابان پاسداران، مرکز رشد دانشگاه مازندران
01135557755
info@pamtech.ir
ما را در رسانه های اجتماعی پیدا کنید
پامتک، ارائهدهنده راهکارهای تخصصی در حوزه امنیت سایبری، با تمرکز بر حفاظت از اطلاعات و زیرساختهای دیجیتال سازمانها.