轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录

分类:Docker漏洞预警

【漏洞预警】CRI-O 从 checkpoint 恢复时绕过目标安全上下文(CVE-2026-92574)

【漏洞预警】CRI-O 从 checkpoint 恢复时绕过目标安全上下文(CVE-2026-92574)

CRI-O 从 checkpoint 归档或带注解的 OCI 镜像恢复容器时,进程凭证、capabilities、no_new_privs 与 seccomp 按 checkpoint 数据恢复,未强制套用目标 Pod 的 Kubernetes security context(CVE-2026-92574,CVSS 约 8.8 High)。影响 CRI-O 1.34+ 与 OpenShift 4.17+;计划修复分支 1.36.6 / 1.35.9 / 1.34.14。临时关闭 checkpoint restore。

2026/9/22·Docker漏洞预警·1 次阅读
CRI-OOpenShift
【漏洞预警】Harbor 扫描仪凭据泄露与 Docker Sandboxes / MCP Gateway 隔离绕过(CVE-2026-92770 等)

【漏洞预警】Harbor 扫描仪凭据泄露与 Docker Sandboxes / MCP Gateway 隔离绕过(CVE-2026-92770 等)

Harbor ≤2.15.2 扫描仪 AccessCredential 可经 q 过滤侧信道逐字符泄露(CVE-2026-92770);macOS Docker Sandboxes 存在 virtio-fs 符号链接逃逸与 UDS 中继 TOCTOU(CVE-2026-77179 / 79994,升至 v0.42.0+);Docker MCP Gateway 0.21.0–0.42.2 前 OCI 标签可注入 docker run 参数(CVE-2026-55887,升至 v0.42.2+)。

2026/9/17·Docker漏洞预警·107 次阅读
HarborDocker Sandboxes

共 2 篇文章

轩辕镜像
轩辕镜像技术博客
...
Docker漏洞预警
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱