Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09736

Опубликовано: 18 мая 2026
Источник: fstec
CVSS3: 7.2
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость программного средства для создания систем контейнерной изоляции Moby связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Docker Inc.
Moby Project

Наименование ПО

РЕД ОС
Docker
Moby

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 28.5.2 включительно (Docker)
до 29.5.1 (Docker)
до 2.0.0-beta.14 (Moby)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для Moby:
https://github.com/moby/moby/security/advisories/GHSA-rg2x-37c3-w2rh
Для РЕД ОС:
https://redos.red-soft.ru/support/secure/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00104
Низкий

7.2 High

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.2
ubuntu
около 2 месяцев назад

Moby is an open source container framework. In Docker Engine prior to version 29.5.1, Docker Daemon versions 28.5.2 and prior, and Moby Daemon prior to version 2.0.0-beta.14, a race condition during docker cp mount setup allows a malicious container to redirect a bind mount target to an arbitrary host path, potentially overwriting host files or causing denial of service. This issue has been patched in Docker Engine version 29.5.1 and Moby Daemon version 2.0.0-beta.14.

CVSS3: 7.2
nvd
около 2 месяцев назад

Moby is an open source container framework. In Docker Engine prior to version 29.5.1, Docker Daemon versions 28.5.2 and prior, and Moby Daemon prior to version 2.0.0-beta.14, a race condition during docker cp mount setup allows a malicious container to redirect a bind mount target to an arbitrary host path, potentially overwriting host files or causing denial of service. This issue has been patched in Docker Engine version 29.5.1 and Moby Daemon version 2.0.0-beta.14.

CVSS3: 7.2
debian
около 2 месяцев назад

Moby is an open source container framework. In Docker Engine prior to ...

CVSS3: 7.2
redos
около 1 месяца назад

Уязвимость docker-ce

CVSS3: 7.2
github
3 месяца назад

Docker: Race condition in docker cp allows bind mount redirection to host path

EPSS

Процентиль: 1%
0.00104
Низкий

7.2 High

CVSS3

5.5 Medium

CVSS2