Update

USN-7474-1: Sicherheitslücken in Docker

USN-7474-1: Docker-Schwachstellen
1. Mai 2025

Mehrere Sicherheitsprobleme wurden in Docker behoben.

Veröffentlichungen

  • Ubuntu 24.04 LTS
  • Ubuntu 22.04 LTS
  • Ubuntu 20.04 ESM
  • Ubuntu 18.04 ESM

Pakete
docker.io - Linux-Container-Laufzeitumgebung

Details
Cory Snider entdeckte, dass Docker Netzwerkpakete falsch behandelt
Einkapselung behandelt. Ein Angreifer könnte dieses Problem nutzen, um Internet
Internetpakete in eine bestehende Verbindung einschleusen, was zu einem Denial-of-Service oder
Umgehung von Firewall-Schutzmaßnahmen. Dieses Problem betrifft nur Ubuntu 22.04 LTS,
Ubuntu 20.04 LTS und Ubuntu 18.04 LTS. (CVE-2023-28840, CVE-2023-28841,
CVE-2023-28842)

Rory McNamara entdeckte, dass Docker den Cache im
BuildKit-Toolkit. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
sensiblen Informationen. (CVE-2024-23651)

Es wurde entdeckt, dass Docker unter bestimmten Umständen parallele Operationen falsch
Umständen nicht korrekt behandelte, was zu undefiniertem Verhalten führen konnte.
(CVE-2024-36621, CVE-2024-36623)

Rory McNamara entdeckte, dass Docker Dateipfade während
einem bestimmten Befehl im BuildKit-Toolkit. Ein Angreifer könnte möglicherweise
Angreifer dieses Problem nutzen, um beliebige Dateien aus dem System zu löschen. (CVE-2024-23652)

Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 24.04

  • golang-github-docker-docker-dev - 20.10.25+dfsg1-2ubuntu1+esm2
    Ubuntu 22.04
  • golang-github-docker-docker-dev - 20.10.21-0ubuntu1~22.04.7+esm2
    Ubuntu 20.04
  • golang-github-docker-docker-dev - 20.10.21-0ubuntu1~20.04.6+esm2
    Ubuntu 18.04
  • docker.io - 20.10.21-0ubuntu1~18.04.3+esm3
  • golang-github-docker-docker-dev - 20.10.21-0ubuntu1~18.04.3+esm3
    Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad