CSIRT Toscana

8 Ottobre 2026

Risolta vulnerabilità in Docker Engine (AL06/261008/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per Docker Engine e per il modulo Go del progetto Moby che risolvono una vulnerabilità di gravità alta. Tale vulnerabilità, dovuta a un'errata gestione delle risposte DNS, potrebbe consentire a un attaccante di compromettere la sicurezza delle connessioni ai registri delle immagini container, causando la possibile esposizione delle credenziali di autenticazione o la sostituzione delle immagini legittime con contenuti malevoli.

Categorie

Alert

Argomenti

Ultime vulnerabilità

ID CVSS v3 CVSS v2 Riassunto Ultimo agg. Pubblicato
1 di 1