CVE-2026-34040
مُكوّن Moby: تجاوز AuthZ عبر نص طلب ضخم الحجم
- تم النشر
- 31/03/2026
- محدث
- 02/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Moby هو إطار عمل حاويات مفتوح المصدر. قبل الإصدار 29.3.1، تم اكتشاف ثغرة أمنية تسمح للمهاجمين بتجاوز إضافات التفويض (AuthZ). تم إصلاح هذه المشكلة في الإصدار 29.3.1.
المصادر
1إعادة إنتاج معملي لـ CVE-2026-34040: يتجاوز المكونات الإضافية AuthZ الخاصة بـ Docker/Moby باستخدام هيئات طلب كبيرة الحجم (>1MB) لإنشاء حاويات مميزة مع وصول إلى المضيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.