CVE-2024-24760
تعرض حاوية Docker الخاصة بـ Mailcow للشبكة المحلية
- تم النشر
- 02/02/2024
- محدث
- 15/05/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
mailcow هو حزمة بريد إلكتروني تعمل بنظام Docker، وتتكون من عدة حاويات مترابطة في شبكة جسرية واحدة. تم تحديد ثغرة أمنية في mailcow تؤثر على الإصدارات < 2024-01c. تتيح هذه الثغرة للمهاجمين على نفس الشبكة الفرعية (subnet) إمكانية الاتصال بالمنافذ المكشوفة لحاوية Docker، حتى عندما يكون المنفذ مربوطًا بـ 127.0.0.1. تمت معالجة الثغرة من خلال تطبيق قواعد إضافية لـ iptables/nftables. تعمل هذه القواعد على إسقاط الحزم الموجهة إلى حاويات Docker على المنافذ 3306 و6379 و8983 و12345، عندما لا تكون واجهة الإدخال هي `br-mailcow` وتكون واجهة الإخراج هي `br-mailcow`.
المصادر
1- CVE-2024-24760إعلامية
mailcow: تعريض حاويات دوكر للشبكة المحلية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.