エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【セキュリティ ニュース】「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ(1ページ目 / 全1ページ):Security NEXT
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【セキュリティ ニュース】「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ(1ページ目 / 全1ページ):Security NEXT
「Docker」関連のソフトウェアで利用されるアーカイブ処理ライブラリに脆弱性が明らかとなった。実証コ... 「Docker」関連のソフトウェアで利用されるアーカイブ処理ライブラリに脆弱性が明らかとなった。実証コード(PoC)も公開されている。 Moby Projectで開発されている「go-archive」の「Unpack」「UnpackLayer」「Untar」などにおけるアーカイブファイルの展開処理に、脆弱性「CVE-2026-17106」が判明したもの。 アーカイブの展開にあたり、文字列上で確認したパスと、OSが実際に解決するパスが異なり、指定した展開先ディレクトリの外部へファイルを作成、上書きすることが可能だった。 CVE番号を採番したDockerでは、共通脆弱性評価システム「CVSSv4.0」のベーススコアを「7.1」、重要度を4段階中、2番目に高い「高(High)」とレーティングしている。 「go-archive 0.3.0」にて修正が実施され、Dockerでは修正版となる「Dock

