Security-Update für Docker

25.11.2014

Ein Update auf Version 1.3.2 schließt eine Sicherheitslücke im Container-Virtualisierungsframework Docker.

In einem Security-Advisory weist Docker auf eine schwerwiegende Sicherheitslücke hin, die in Releases bis Version 1.3.1 enthalten ist. Dabei lassen sich mit bestimmten Docker-Kommandos Dateien an beliebige Orte im Dateisystem entpacken. Version 1.3.2 enthält einen Bugfix für das Problem, das beim Entpacken eines Docker-Images eine Chroot-Umgebung verwendet und zusätzliche Überprüfungen implementiert.

Ähnliche Artikel

comments powered by Disqus
Mehr zum Thema

Microsoft schließt kritische Link-Lücke

Security-Updates für Windows-Betriebssysteme schließen die kritische Lücke in der Windows-Shell.

Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023