CVE-2024-24760
Esposizione del Container Docker di Mailcow alla Rete Locale
- Pubblicato
- 2 feb 2024
- Aggiornato
- 15 mag 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 56,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
mailcow è un pacchetto email dockerizzato, con più container collegati in un'unica rete bridged. È stata identificata una vulnerabilità di sicurezza in mailcow che interessa le versioni < 2024-01c. Questa vulnerabilità potenzialmente consente agli attaccanti sulla stessa sottorete di connettersi alle porte esposte di un container Docker, anche quando la porta è associata a 127.0.0.1. La vulnerabilità è stata affrontata implementando regole iptables/nftables aggiuntive. Queste regole scartano i pacchetti per i container Docker sulle porte 3306, 6379, 8983 e 12345, dove l'interfaccia di ingresso non è `br-mailcow` e l'interfaccia di uscita è `br-mailcow`.
Fonti
1- CVE-2024-24760Informativo
mailcow: Esposizione del container Docker alla rete locale
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.