moby
- Sản phẩm trong dữ liệu đã phân tích
- 7
- Lỗ hổng trong danh mục GCVE
- 43
Mức độ nghiêm trọng trong 42 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 42 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, moby ghi nhận 9 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, buildkit là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái moby, với 8 lỗ hổng, chiếm khoảng 88,89% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-75593BuildKit: Malicious client can bypass destination directory validation on local sources upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61711BuildKit: Custom frontend could bypass Seccomp/AppArmor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61712BuildKit: Possible runtime DoS via unbounded group parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-17106Tar extraction in moby/go-archive can write outside the destination directory via link following | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnggo-archive | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15793Git source checkout from a bundle file could lead to command injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15792Possible panic when incorrect parameters sent from frontend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15791LLB file operation can be tricked to remove /tmp directory contents | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-15789Malicious client can bypass destination directory validation on local sources upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15788WCOW cache mount source selector resolves NTFS junctions outside of cache root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42306Moby: Race condition in docker cp allows bind mount redirection to host path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41568Moby: Race condition in docker cp allows creation of arbitrary empty files on the host via symlink swap | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành12/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41567Docker: `PUT /containers/{id}/archive` executes container binary on the host | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby/v2/daemon | Ngày phát hành05/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35469SpdyStream: DOS on CRI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngspdystream | Ngày phát hành16/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33997Moby: Off-by-one error in plugin privilege validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34040Moby: AuthZ plugin bypass with oversized request body | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33748BuildKit Git URL subdir component can cause access to restricted files | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33747BuildKit vulnerable to malicious frontend causing file escape outside of storage root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-54410Moby's Firewalld reload removes bridge network isolation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-54388Moby's Firewalld reload makes published container ports accessible from remote hosts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-41110Moby authz zero length regression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành24/07/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-32473Moby IPv6 enabled on IPv4-only network interfaces | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29018External DNS requests from 'internal' networks could lead to data exfiltration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành20/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24557Moby classic builder cache poisoning | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23653BuildKit interactive containers API does not validate entitlements check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23652BuildKit possible host system access from mount stub cleaner | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-23651BuildKit possible race condition with accessing subpaths from cache mounts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23650BuildKit possible panic when incorrect parameters sent from frontend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành31/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28840moby/moby's dockerd daemon encrypted overlay network may be unauthenticated | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành04/04/2023 | Mức độ nghiêm trọngCao |
CVE-2023-28841moby/moby's dockerd daemon encrypted overlay network traffic may be unencrypted | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành04/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28842moby/moby's dockerd daemon encrypted overlay network with a single endpoint is unauthenticated | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành04/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-26054Credentials inlined to Git URLs could end up in provenance attestation in BuildKit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngbuildkit | Ngày phát hành06/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32847Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_tx | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnghyperkit | Ngày phát hành20/02/2023 | Mức độ nghiêm trọngCao |
CVE-2021-32845Moby HyperKit uninitialized memory use vtrnd pci_vtrnd_notify | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnghyperkit | Ngày phát hành17/02/2023 | Mức độ nghiêm trọngCao |
CVE-2021-32846Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_tx | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnghyperkit | Ngày phát hành17/02/2023 | Mức độ nghiêm trọngCao |
CVE-2021-32843CVE-2021-32843 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnghyperkit | Ngày phát hành17/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32844CVE-2021-32844 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnghyperkit | Ngày phát hành17/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-36109Moby vulnerability relating to supplementary group permissions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành09/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-24769Default inheritable capabilities for linux container should be empty | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành24/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41089`docker cp` allows unexpected chmod of host files | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành04/10/2021 | Mức độ nghiêm trọngThấp |
CVE-2021-41091Insufficiently restricted permissions on data directory in Docker Engine | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành04/10/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21284privilege escalation in Moby | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành02/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21285Docker daemon crash during image pull of malicious image | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoby | Ngày phát hành02/02/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2001-0275CVE-2001-0275 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/04/2001 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan