Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Update

USN-7474-1: Sicherheitslücken in Docker

USN-7474-1: Docker-Schwachstellen
1. Mai 2025

Mehrere Sicherheitsprobleme wurden in Docker behoben.

Veröffentlichungen

  • Ubuntu 24.04 LTS
  • Ubuntu 22.04 LTS
  • Ubuntu 20.04 ESM
  • Ubuntu 18.04 ESM

Pakete
docker.io - Linux-Container-Laufzeitumgebung

Details
Cory Snider entdeckte, dass Docker Netzwerkpakete falsch behandelt
Einkapselung behandelt. Ein Angreifer könnte dieses Problem nutzen, um Internet
Internetpakete in eine bestehende Verbindung einschleusen, was zu einem Denial-of-Service oder
Umgehung von Firewall-Schutzmaßnahmen. Dieses Problem betrifft nur Ubuntu 22.04 LTS,
Ubuntu 20.04 LTS und Ubuntu 18.04 LTS. (CVE-2023-28840, CVE-2023-28841,
CVE-2023-28842)

Rory McNamara entdeckte, dass Docker den Cache im
BuildKit-Toolkit. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
sensiblen Informationen. (CVE-2024-23651)

Es wurde entdeckt, dass Docker unter bestimmten Umständen parallele Operationen falsch
Umständen nicht korrekt behandelte, was zu undefiniertem Verhalten führen konnte.
(CVE-2024-36621, CVE-2024-36623)

Rory McNamara entdeckte, dass Docker Dateipfade während
einem bestimmten Befehl im BuildKit-Toolkit. Ein Angreifer könnte möglicherweise
Angreifer dieses Problem nutzen, um beliebige Dateien aus dem System zu löschen. (CVE-2024-23652)

Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 24.04

  • golang-github-docker-docker-dev - 20.10.25+dfsg1-2ubuntu1+esm2
    Ubuntu 22.04
  • golang-github-docker-docker-dev - 20.10.21-0ubuntu1~22.04.7+esm2
    Ubuntu 20.04
  • golang-github-docker-docker-dev - 20.10.21-0ubuntu1~20.04.6+esm2
    Ubuntu 18.04
  • docker.io - 20.10.21-0ubuntu1~18.04.3+esm3
  • golang-github-docker-docker-dev - 20.10.21-0ubuntu1~18.04.3+esm3
    Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Version: 24.04 LTS Link
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Ubuntu Desktop Updates

Mehr aus dem Bereich Betriebssysteme

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad