CSIRT Toscana

Risolte vulnerabilità in Docker (AL06/260917/CSIRT-ITA)

Data:
17 Settembre 2026

Impatto Sistemico

Alto (65.89)

Sintesi

Aggiornamenti di sicurezza Docker sanano due vulnerabilità con gravità “critica” e una con gravità “alta”, in Docker Sandboxes, nota applicazione che fornisce un ambiente completo per creare, eseguire e gestire container e carichi di lavoro containerizzati.

Tipologia

  • Arbitrary File Write/Read
  • Arbitrary Code Execution

Prodotti e/o versioni affette

Docker Sandboxes

  • 0.x, dalla versione 0.28.0 alla 0.42.0 esclusa

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 17-09-2026 17/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

17 Settembre 2026, 14:30