Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-34040

Опубликовано: 31 мар. 2026
Источник: debian
EPSS Низкий

Описание

Moby is an open source container framework. Prior to version 29.3.1, a security vulnerability has been detected that allows attackers to bypass authorization plugins (AuthZ). This issue has been patched in version 29.3.1.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
docker.iofixed28.5.2+dfsg4-2package
docker.iono-dsatrixiepackage
docker.iono-dsabookwormpackage

Примечания

  • https://github.com/moby/moby/security/advisories/GHSA-x744-4wpc-v9h2

  • https://github.com/moby/moby/commit/6d311e0d8d4174a6347942db78c553fb7dc3762e (28.x)

  • https://github.com/moby/moby/commit/db7dadaca041953430d1e2144088c311b78b96d7 (28.x)

EPSS

Процентиль: 94%
0.08123
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
4 месяца назад

Moby is an open source container framework. Prior to version 29.3.1, a security vulnerability has been detected that allows attackers to bypass authorization plugins (AuthZ). This issue has been patched in version 29.3.1.

CVSS3: 8.4
redhat
4 месяца назад

Moby is an open source container framework. Prior to version 29.3.1, a security vulnerability has been detected that allows attackers to bypass authorization plugins (AuthZ). This issue has been patched in version 29.3.1.

CVSS3: 8.8
nvd
4 месяца назад

Moby is an open source container framework. Prior to version 29.3.1, a security vulnerability has been detected that allows attackers to bypass authorization plugins (AuthZ). This issue has been patched in version 29.3.1.

CVSS3: 7.8
redos
2 месяца назад

Уязвимость docker-ce

CVSS3: 8.8
github
4 месяца назад

Moby has AuthZ plugin bypass when provided oversized request bodies

EPSS

Процентиль: 94%
0.08123
Низкий