• CVE-2024-36623

发布时间: 2024年12月6日

修改时间: 2024年12月13日

概要

moby v25.0.3 has a Race Condition vulnerability in the streamformatter package which can be used to trigger multiple concurrent write operations resulting in data corruption or application crashes.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Network
CVSS评分 N/A 8.1
Attack Complexity Low
Privileges Required Low
Scope Unchanged
Integrity High
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4386 docker security update 2024年12月30日
KylinSec-SA-2024-4400 docker security update 2024年12月30日
KylinSec-SA-2024-5010 docker security update 2025年3月6日

影响产品

产品 状态
KY3.4-5A moby Fixed
KY3.5.2 moby Fixed
V6 moby Fixed
KY3.5.3 moby Fixed