PT-2024-9112 · Moby+7 · Moby+7
CVE-2024-36623
·
Publicado
2024-11-29
·
Atualizado
2026-08-25
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
moby versão 25.0.3
Descrição:
O problema está relacionado a uma condição de corrida (race condition) no pacote streamformatter, que pode ser explorada para desencadear múltiplas operações de gravação simultâneas. Isso pode resultar em corrupção de dados ou falhas na aplicação. A vulnerabilidade pode ser usada por um invasor remoto para causar uma negação de serviço.
Recomendações:
Para a versão 25.0.3 do moby, aplique imediatamente o patch disponível para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao pacote streamformatter para minimizar o risco de exploração.
Exploit
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Docker
Linuxmint
Red Os
Ubuntu
Moby
Streamformatter