PT-2024-9112 · Moby+7 · Moby+7

CVE-2024-36623

·

Publicado

2024-11-29

·

Atualizado

2026-08-25

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
moby versão 25.0.3
Descrição:
O problema está relacionado a uma condição de corrida (race condition) no pacote streamformatter, que pode ser explorada para desencadear múltiplas operações de gravação simultâneas. Isso pode resultar em corrupção de dados ou falhas na aplicação. A vulnerabilidade pode ser usada por um invasor remoto para causar uma negação de serviço.
Recomendações:
Para a versão 25.0.3 do moby, aplique imediatamente o patch disponível para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao pacote streamformatter para minimizar o risco de exploração.

Exploit

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-53801
AZL-53804
AZL-53819
AZL-53824
AZL-53827
BDU:2024-10797
CVE-2024-36623
GHSA-GH5C-3H97-2F3Q
GO-2024-3305
OESA-2024-2507
OESA-2024-2526
OESA-2024-2527
OESA-2024-2555
OESA-2024-2556
OESA-2024-2557
OPENSUSE-SU-2024:14567-1
USN-7474-1

Produtos afetados

Astra Linux
Debian
Docker
Linuxmint
Red Os
Ubuntu
Moby
Streamformatter