搜索结果
关于「Docker」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-92542 | Docker 加密 overlay 网络伪造注入漏洞(CVE-2026-92542) | 2026-10-08 | ||
| AVD-2026-92543 | Docker Engine 证书校验绕过漏洞(CVE-2026-92543) | 2026-10-08 | ||
| AVD-2026-102490 | Zammad本地权限提升漏洞(CVE-2026-102490) | 2026-10-01 | ||
| AVD-2026-102489 | Zammad 会话劫持致远程代码执行漏洞(CVE-2026-102489) | 2026-10-01 | ||
| AVD-2026-56852 | golang.org/x/text 中的无效输入导致无限循环 (CVE-2026-56852) | 2026-07-22 | ||
| AVD-2026-42306 | Moby:docker cp 中的竞争条件允许绑定安装重定向到主机路径 (CVE-2026-42306) | 2026-06-13 | ||
| AVD-2026-41568 | Moby:docker cp 中的竞争条件允许通过符号链接交换在主机上创建任意空文件 (CVE-2026-41568) | 2026-06-13 | ||
| AVD-2026-41567 | Moby 容器归档解压路径解析特权漏洞(CVE-2026-41567) | 2026-06-05 | ||
| AVD-2026-42507 | Go net/textproto 错误信息注入漏洞(CVE-2026-42507) | 2026-06-03 | ||
| AVD-2026-27145 | Go crypto/x509 VerifyHostname 二次复杂度漏洞(CVE-2026-27145) | 2026-06-03 | ||
| AVD-2026-39821 | 在 golang.org/x/net/idna 中调用拒绝纯 ASCII Punycode 编码标签失败 (CVE-2026-39821) | 2026-05-23 | ||
| AVD-2026-42502 | 在 golang.org/x/net/html 中调用对外部内容中 HTML 元素的错误处理 (CVE-2026-42502) | 2026-05-23 | ||
| AVD-2026-27136 | 调用重复属性可能会导致 golang.org/x/net/html 中的 XSS (CVE-2026-27136) | 2026-05-23 | ||
| AVD-2026-25681 | 在 golang.org/x/net/html 的 DOCTYPE 节点中调用字符引用的错误处理 (CVE-2026-25681) | 2026-05-23 | ||
| AVD-2026-46595 | 调用 VerifiedPublicKeyCallback 权限跳过 golang.org/x/crypto/ssh 中的强制执行 (CVE-2026-46595) | 2026-05-22 | ||
| AVD-2026-42508 | 通过 golang.org/x/crypto/ssh/knownhosts 中未强制执行的 @revoked 状态调用身份验证绕过 (CVE-2026-42508) | 2026-05-22 | ||
| AVD-2026-39830 | 调用客户端可能会因 golang.org/x/crypto/ssh 中的意外响应而导致服务器死锁 (CVE-2026-39830) | 2026-05-22 | ||
| AVD-2026-3318 | Cradle eCommerce 开放重定向漏洞(CVE-2026-3318) | 2026-05-08 | ||
| AVD-2026-43206 | drm/amdkfd:修复 kfd_event_page_set() 中的越界写入 (CVE-2026-43206) | 2026-05-06 | ||
| AVD-2026-31431 | Linux Copy Fail 本地提权漏洞 (CVE-2026-31431) | 2026-04-22 | ||
| AVD-2026-33997 | Moby < 29.3.1 插件安装权限绕过漏洞(CVE-2026-33997) | 2026-03-31 | ||
| AVD-2026-34040 | Moby < 29.3.1 AuthZ插件权限绕过漏洞(CVE-2026-34040) | 2026-03-31 | ||
| AVD-2026-33748 | BuildKit < 0.28.1 路径穿越漏洞(CVE-2026-33748) | 2026-03-27 | ||
| AVD-2026-33747 | BuildKit < 0.28.1 目录穿越漏洞(CVE-2026-33747) | 2026-03-27 | ||
| AVD-2026-33186 | gRPC-Go < 1.79.3 鉴权绕过漏洞(CVE-2026-33186) | 2026-03-21 | ||
| AVD-2025-65637 | 使用 Entry.Writer() 时,Logrus 容易受到 DoS 攻击 (CVE-2025-65637) | 2025-12-05 | ||
| AVD-2025-61729 | 在 crypto/x509 中打印主机证书验证的错误字符串时资源消耗过多 (CVE-2025-61729) | 2025-12-03 | ||
| AVD-2025-58181 | golang.org/x/crypto/ssh 中的 CVE-2025-58181 (CVE-2025-58181) | 2025-11-20 | ||
| AVD-2025-54388 | Moby的FireWalld Reload使已发布的容器端口可从远程主机访问(CVE-2025-54388) | 2025-07-30 | ||
| AVD-2025-2287 | Arena®(CVE-2025-2287)中的本地代码执行漏洞 | 2025-04-09 |