USN-7474-1: Sicherheitslücken in Docker
USN-7474-1: Docker-Schwachstellen
1. Mai 2025
Mehrere Sicherheitsprobleme wurden in Docker behoben.
Veröffentlichungen
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 ESM
- Ubuntu 18.04 ESM
Pakete
docker.io - Linux-Container-Laufzeitumgebung
Details
Cory Snider entdeckte, dass Docker Netzwerkpakete falsch behandelt
Einkapselung behandelt. Ein Angreifer könnte dieses Problem nutzen, um Internet
Internetpakete in eine bestehende Verbindung einschleusen, was zu einem Denial-of-Service oder
Umgehung von Firewall-Schutzmaßnahmen. Dieses Problem betrifft nur Ubuntu 22.04 LTS,
Ubuntu 20.04 LTS und Ubuntu 18.04 LTS. (CVE-2023-28840, CVE-2023-28841,
CVE-2023-28842)
Rory McNamara entdeckte, dass Docker den Cache im
BuildKit-Toolkit. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
sensiblen Informationen. (CVE-2024-23651)
Es wurde entdeckt, dass Docker unter bestimmten Umständen parallele Operationen falsch
Umständen nicht korrekt behandelte, was zu undefiniertem Verhalten führen konnte.
(CVE-2024-36621, CVE-2024-36623)
Rory McNamara entdeckte, dass Docker Dateipfade während
einem bestimmten Befehl im BuildKit-Toolkit. Ein Angreifer könnte möglicherweise
Angreifer dieses Problem nutzen, um beliebige Dateien aus dem System zu löschen. (CVE-2024-23652)
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- golang-github-docker-docker-dev - 20.10.25+dfsg1-2ubuntu1+esm2
Ubuntu 22.04 - golang-github-docker-docker-dev - 20.10.21-0ubuntu1~22.04.7+esm2
Ubuntu 20.04 - golang-github-docker-docker-dev - 20.10.21-0ubuntu1~20.04.6+esm2
Ubuntu 18.04 - docker.io - 20.10.21-0ubuntu1~18.04.3+esm3
- golang-github-docker-docker-dev - 20.10.21-0ubuntu1~18.04.3+esm3
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.