CVE-2026-34040
Moby: ओवरसाइज़्ड अनुरोध बॉडी के साथ AuthZ प्लगइन बायपास
- प्रकाशित
- 31 मार्च 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Moby Moby एक ओपन सोर्स कंटेनर फ्रेमवर्क है। संस्करण 29.3.1 से पहले, एक सुरक्षा भेद्यता का पता चला है जो हमलावरों को प्राधिकरण प्लगइन्स (AuthZ) को बायपास करने की अनुमति देती है। इस समस्या को संस्करण 29.3.1 में ठीक कर दिया गया है।
स्रोत
1CVE-2026-34040 का प्रयोगशाला पुनरुत्पादन: Docker/Moby AuthZ प्लगइन्स को बायपास करता है, जो 1MB से बड़े अनुरोध निकायों का उपयोग करके होस्ट एक्सेस वाले विशेषाधिकार प्राप्त कंटेनर बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।