搜索结果
关于「docker」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-42306 | Moby:docker cp 中的竞争条件允许绑定安装重定向到主机路径 (CVE-2026-42306) | 2026-06-13 | ||
| AVD-2026-41568 | Moby:docker cp 中的竞争条件允许通过符号链接交换在主机上创建任意空文件 (CVE-2026-41568) | 2026-06-13 | ||
| AVD-2026-41567 | Moby 容器归档解压路径解析特权漏洞(CVE-2026-41567) | 2026-06-05 | ||
| AVD-2026-42507 | Go net/textproto 错误信息注入漏洞(CVE-2026-42507) | 2026-06-03 | ||
| AVD-2026-27145 | Go crypto/x509 VerifyHostname 二次复杂度漏洞(CVE-2026-27145) | 2026-06-03 | ||
| AVD-2026-27136 | 调用重复属性可能会导致 golang.org/x/net/html 中的 XSS (CVE-2026-27136) | 2026-05-23 | ||
| AVD-2026-39821 | 在 golang.org/x/net/idna 中调用拒绝纯 ASCII Punycode 编码标签失败 (CVE-2026-39821) | 2026-05-23 | ||
| AVD-2026-25681 | 在 golang.org/x/net/html 的 DOCTYPE 节点中调用字符引用的错误处理 (CVE-2026-25681) | 2026-05-23 | ||
| AVD-2026-46595 | 调用 VerifiedPublicKeyCallback 权限跳过 golang.org/x/crypto/ssh 中的强制执行 (CVE-2026-46595) | 2026-05-22 | ||
| AVD-2026-42508 | 通过 golang.org/x/crypto/ssh/knownhosts 中未强制执行的 @revoked 状态调用身份验证绕过 (CVE-2026-42508) | 2026-05-22 | ||
| AVD-2026-3318 | Cradle eCommerce 开放重定向漏洞(CVE-2026-3318) | 2026-05-08 | ||
| AVD-2026-43206 | drm/amdkfd:修复 kfd_event_page_set() 中的越界写入 (CVE-2026-43206) | 2026-05-06 | ||
| AVD-2026-31431 | Linux Copy Fail 本地提权漏洞 (CVE-2026-31431) | 2026-04-22 | ||
| AVD-2026-33748 | BuildKit < 0.28.1 路径穿越漏洞(CVE-2026-33748) | 2026-03-27 | ||
| AVD-2026-33747 | BuildKit < 0.28.1 目录穿越漏洞(CVE-2026-33747) | 2026-03-27 | ||
| AVD-2026-33186 | gRPC-Go < 1.79.3 鉴权绕过漏洞(CVE-2026-33186) | 2026-03-21 | ||
| AVD-2025-65637 | 使用 Entry.Writer() 时,Logrus 容易受到 DoS 攻击 (CVE-2025-65637) | 2025-12-05 | ||
| AVD-2025-61729 | 在 crypto/x509 中打印主机证书验证的错误字符串时资源消耗过多 (CVE-2025-61729) | 2025-12-03 | ||
| AVD-2025-58181 | golang.org/x/crypto/ssh 中的 CVE-2025-58181 (CVE-2025-58181) | 2025-11-20 | ||
| AVD-2025-54388 | Moby的FireWalld Reload使已发布的容器端口可从远程主机访问(CVE-2025-54388) | 2025-07-30 | ||
| AVD-2025-2287 | Arena®(CVE-2025-2287)中的本地代码执行漏洞 | 2025-04-09 | ||
| AVD-2025-2286 | Arena®(CVE-2025-2286)中的本地代码执行漏洞 | 2025-04-09 | ||
| AVD-2025-30204 | JWT-GO允许在插头解析过程中过度内存分配(CVE-2025-30204) | 2025-03-22 | ||
| AVD-2025-22869 | golang.org/x/crypto的潜在拒绝服务(CVE-2025-22869) | 2025-02-26 | ||
| AVD-2025-22868 | 在golang.org/x/oauth2(CVE-2025-22868)中的令牌解析期间的意外记忆消耗 | 2025-02-26 | ||
| AVD-2025-0495 | 通过buildx(CVE-2025-0495)通过缓存后端配置泄漏到遥测端点的秘密泄漏 | 2025-01-15 | ||
| AVD-2024-36620 | Moby 安全漏洞(CVE-2024-36620) | 2024-11-30 | ||
| AVD-2024-36623 | Moby 竞争条件漏洞(CVE-2024-36623) | 2024-11-30 | ||
| AVD-2024-41110 | Docker Engine 授权插件 AuthZ 权限绕过漏洞(CVE-2024-41110) | 2024-07-25 | ||
| AVD-2024-40635 | 容器在用户ID处理中具有整数溢出(CVE-2024-40635) | 2024-07-08 |