公開日:2024/02/06 最終更新日:2024/02/06
      
        JVNVU#92207212
        Moby BuildKit および OCI runc に複数の脆弱性
              
      
      Moby プロジェクトの BuildKit および Open Container Initiative の runc に複数の脆弱性が報告されています。
- Moby プロジェクト BuildKit v0.12.4 およびそれ以前
- Open Container Initiative runc v1.0.0-rc93 から v1.1.11
Moby プロジェクトの BuildKit および Open Container Initiative の runc に複数の脆弱性が報告されています(CVE-2024-23651、CVE-2024-23652、CVE-2024-23653、CVE-2024-21626)。
細工された Dockerfile を使ってコンテナイメージを作成したり、細工されたコンテナイメージを実行したりすることで、ホストOS環境に対して不正な操作が行われる可能性があります。
アップデートする
開発者が提供する情報をもとに、当該製品を最新版へアップデートしてください。
ワークアラウンドを実施する
信頼できない Dockerfile やコンテナイメージの使用を避けてください。
詳しくは開発者が提供する情報をご確認ください。
- 
                            CISA Alert
 Moby and Open Container Initiative Release Critical Updates for Multiple Vulnerabilities Affecting Docker-related Components
- 
                            Snyk Limited
 Leaky Vessels: Docker and runc container breakout vulnerabilities (January 2024)




























