Docker/containerd/Podman Seite 2
Schwachstellen-Reports
96 ReportsZeige 51 bis 96 von 96
-
containerd – Zu weit gefasste Standardberechtigungen auf Systemverzeichnissen
CVE-2024-25621 Hochcontainerd ist in den Versionen 0.1.0 bis 1.7.28, 2.0.0-beta.0 bis 2.0.6, 2.1.0-beta.0 bis 2.1.4 sowie 2.2.0-beta.0 bis 2.2.0-rc.1 von einer Schwachstelle durch zu weit gefasste Standardberechtigungen betroffen. Die Verzeichnispfade /var/lib/containerd, /run/containerd/io.containerd.grpc.v1.cri und /run/containerd/io.containerd.sandbox.controller.v1.shim wurden mit fehlerhaften Berechtigungen angelegt. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Update auf 1.7.29, 2.0.7, 2.1.5 oder 2.2.0; als Workaround können die Berechtigungen manuell per chmod so angepasst werden, dass Gruppen- oder Weltzugriff entfällt, oder containerd im Rootless-Modus betrieben werden.
CVSS: 7.3 Publiziert: Referenz: NVD -
IBM Security Verify Access – Ausführung bösartiger Skripte durch lokalen Benutzer
CVE-2025-36355 HochIBM Security Verify Access und IBM Security Verify Access Docker in den Versionen 10.0.0.0 bis 10.0.9.0 sowie 11.0.0.0 bis 11.0.1.0 könnten einem lokal authentifizierten Benutzer erlauben, bösartige Skripte ausserhalb seines Kontrollbereichs auszuführen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
IBM Security Verify Access: Unauthentifizierte Befehlsausführung durch unzureichende Eingabevalidierung
CVE-2025-36354 HochIBM Security Verify Access sowie IBM Security Verify Access Docker in den Versionen 10.0.0.0 bis 10.0.9.0 und 11.0.0.0 bis 11.0.1.0 erlauben aufgrund unzureichender Validierung von Benutzereingaben einem nicht authentifizierten Angreifer die Ausführung beliebiger Befehle mit eingeschränkten Benutzerrechten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
containerd: Username-spaced Container ausserhalb der Kubernetes-Cgroup-Hierarchie
CVE-2025-47291 Hochcontainerd, ein quelloffener Container-Runtime, ordnet in den Versionen ab 2.0.1 bis vor 2.0.5 username-spaced Container nicht der Cgroup-Hierarchie von Kubernetes zu, wodurch bestimmte Kubernetes-Limits nicht eingehalten werden. Dies kann zu einem Denial of Service des betroffenen Kubernetes-Node führen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf containerd 2.0.5+ oder 2.1.0+; als Workaround können usernamespaced Pods in Kubernetes temporär deaktiviert werden.
CVSS: 7.5 Publiziert: Referenz: NVD -
IBM Security Verify Access Docker: Lokale Privilegienerweiterung
CVE-2024-35141 HochIBM Security Verify Access Docker in den Versionen 10.0.0 bis 10.0.6 kann einem lokalen Benutzer die Erweiterung seiner Privilegien ermöglichen, weil Prozesse mit unnötig hohen Rechten ausgeführt werden. Laut CVSS-Vektor sind für den Angriff nur niedrige Privilegien und keine Benutzerinteraktion erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Betroffene Installationen sollten auf einen fehlerbereinigten Stand gemäss Herstellerangaben aktualisiert werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Podman – Denial of Service durch IPC-Ressourcen-Erschöpfung via /dev/shm
CVE-2024-3056 HochIn Podman kann ein speziell präpariertes Container-Image ausgenutzt werden, wenn dieses so konfiguriert ist, dass es sich den IPC-Namespace mit mindestens einem weiteren Container teilt. Der bösartige Container erzeugt dabei eine grosse Zahl an IPC-Ressourcen in /dev/shm, bis das System den Container wegen Speichererschöpfung (OOM) beendet. Die erzeugten IPC-Ressourcen bleiben jedoch bestehen, solange ein weiterer, gutartiger Container denselben IPC-Namespace offenhält. Wird der bösartige Container automatisch neu gestartet, etwa über `podman run --restart=always`, wiederholt sich der Vorgang und der Speicherverbrauch steigt kontinuierlich an, bis ein Denial of Service des gesamten Systems eintritt. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Docker Desktop: Escape aus der VM über Extension- und Dashboard-IPC-Nachrichten
CVE-2024-6222 HochIn Docker Desktop vor Version 4.29.0 kann ein Angreifer, der durch einen Container-Breakout bereits Zugriff auf die Docker-Desktop-VM erlangt hat, durch das Versenden von Extension- und Dashboard-bezogenen IPC-Nachrichten zusätzlich auf den Host ausbrechen. CVSS-Basiswert: 7.0 (Hoch). Die Ausnutzung setzt voraus, dass die Einstellung „Allow only extensions distributed through the Docker Marketplace“ deaktiviert ist. Empfohlene Massnahme: Update auf Version 4.29.0 (behebt die Lücke) beziehungsweise 4.31.0 (aktiviert die schützende Einstellung standardmässig).
CVSS: 7.0 Publiziert: Referenz: NVD -
IBM Security Verify Access Docker – Rechteausweitung durch überflüssige Privilegien
CVE-2024-35142 HochIBM Security Verify Access Docker (Versionen 10.0.0 bis 10.0.6) kann einem lokalen Benutzer aufgrund der Ausführung mit unnötigen Privilegien eine Rechteausweitung erlauben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller bereinigte Version aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
IBM Security Verify Access Docker – Rechteausweitung durch fehlerhafte Zertifikatsprüfung
CVE-2024-35140 HochIBM Security Verify Access Docker Version 10.0.0 bis 10.0.6 kann durch eine unsachgemässe Zertifikatsvalidierung einem lokalen Nutzer erlauben, seine Rechte auszuweiten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Jenkins docker-build-step Plugin: Fehlende Berechtigungsprüfung an HTTP-Endpunkt
CVE-2024-2216 HochEine fehlende Berechtigungsprüfung an einem HTTP-Endpunkt im Jenkins docker-build-step Plugin 2.11 und älter erlaubt Angreifern mit Overall/Read-Recht, sich mit einer angreiferbestimmten TCP- oder Unix-Socket-URL zu verbinden und das Plugin über die Verbindungstest-Parameter umzukonfigurieren, was künftige Build-Schritte beeinflusst. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
IBM Security Verify Access – Zugriff über Man-in-the-Middle
CVE-2023-31004 HochIBM Security Access Manager Container (IBM Security Verify Access Appliance und Docker 10.0.0.0 bis 10.0.6.1) könnte einem entfernten Angreifer über Man-in-the-Middle-Techniken Zugriff auf das darunterliegende System ermöglichen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von IBM einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
IBM Security Verify Access: Denial of Service durch unkontrollierten Ressourcenverbrauch
CVE-2023-30999 HochIBM Security Access Manager Container beziehungsweise IBM Security Verify Access (Appliance und Docker, Versionen 10.0.0.0 bis 10.0.6.1) erlauben einem Angreifer, durch unkontrollierten Ressourcenverbrauch einen Denial of Service auszulösen. Die Schwachstelle wird von IBM unter der X-Force-ID 254651 geführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
IBM Security Access Manager Container: Anmeldung ohne Passwort möglich
CVE-2023-43016 HochIBM Security Verify Access Container (IBM Security Verify Access Appliance und IBM Security Verify Access Docker, Versionen 10.0.0.0 bis 10.0.6.1) enthalten ein Benutzerkonto mit leerem Passwort. Dadurch kann sich ein entfernter Benutzer ohne gültige Zugangsdaten am Server anmelden. Die Schwachstelle ist bei IBM X-Force unter der ID 266154 erfasst. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
IBM Security Verify Access Container: XML External Entity (XXE) Injection
CVE-2023-32327 HochIBM Security Access Manager Container (IBM Security Verify Access Appliance Version 10.0.0.0 bis 10.0.6.1 sowie IBM Security Verify Access Docker Version 10.0.0.0 bis 10.0.6.1) ist anfällig für eine XML External Entity Injection (XXE) bei der Verarbeitung von XML-Daten. Ein entfernter Angreifer kann dies ausnutzen, um vertrauliche Informationen offenzulegen oder Arbeitsspeicher-Ressourcen zu erschöpfen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Lokaler Root-Zugriff im IBM Security Access Manager Container
CVE-2023-31003 HochDer IBM Security Access Manager Container (IBM Security Verify Access Appliance 10.0.0.0 bis 10.0.6.1 sowie IBM Security Verify Access Docker 10.0.6.1) kann es einem lokalen Benutzer aufgrund unzureichender Zugriffskontrollen erlauben, Root-Zugriff zu erlangen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Docker Desktop – Remote Code Execution über präparierte Extension
CVE-2023-0625 HochDocker Desktop vor Version 4.12.0 ist für eine Remote-Code-Ausführung über eine präparierte Extension-Beschreibung oder ein präpariertes Changelog anfällig. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: auf Docker Desktop 4.12.0 oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
CVE-2023-0626 – Remote Code Execution in Docker Desktop (message-box)
CVE-2023-0626 HochDocker Desktop vor Version 4.12.0 ist laut NVD anfällig für Remote-Code-Ausführung über Query-Parameter in der message-box-Route. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf Docker Desktop 4.12.0 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
Diebstahl von Access Tokens in Docker Desktop
CVE-2023-5166 HochDocker Desktop erlaubt in Versionen vor 4.23.0 den Diebstahl von Access Tokens über eine manipulierte Icon-URL einer Erweiterung. Ein Angreifer kann darüber an Zugangs-Token gelangen und diese missbrauchen. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: Aktualisierung von Docker Desktop auf Version 4.23.0 oder neuer.
CVSS: 8.0 Publiziert: Referenz: NVD -
Docker Desktop (Windows): Argument Injection im Installer ermöglicht Rechteausweitung
CVE-2023-0633 HochDocker Desktop für Windows vor Version 4.12.0 ist anfällig für eine Argument-Injection im Installer, die zu einer lokalen Rechteausweitung führen kann. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Docker Desktop 4.12.0 oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
Docker Desktop: Umgehung der Enhanced Container Isolation über Debug-Shell
CVE-2023-5165 HochDocker Desktop vor Version 4.23.0 erlaubt es einem nicht privilegierten Benutzer, die Beschränkungen der Enhanced Container Isolation (ECI) über die Debug-Shell zu umgehen, die für ein kurzes Zeitfenster nach dem Start von Docker Desktop erreichbar bleibt. Die betroffene Funktionalität steht nur Docker-Business-Kunden zur Verfügung und setzt eine Umgebung voraus, in der Benutzer keine lokalen Root- oder Administratorrechte besitzen. Betroffen sind Docker-Desktop-Versionen von 4.13.0 bis vor 4.23.0. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Docker Desktop 4.23.0 oder neuer einspielen.
CVSS: 7.1 Publiziert: Referenz: NVD -
Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion
CVE-2021-45105 MittelApache Log4j2 in den Versionen 2.0-alpha1 bis 2.16.0 (ausgenommen 2.12.3 und 2.3.1) schützt nicht vor unkontrollierter Rekursion durch selbstreferenzielle Lookups. Ein Angreifer mit Kontrolle über Thread-Context-Map-Daten kann damit einen Denial-of-Service auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 5.9 EPSS: 100.00% Publiziert: Referenz: NVD -
CVE-2022-42889 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-42889 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-42889) gemeldet; laut den Quellen sind unter anderem SolarWinds, Axis, Docker/containerd/Podman und Matrix42 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.93% Referenz: SolarWinds -
CVE-2022-23648 – Arch-Sicherheitslücke
CVE-2022-23648 MittelFür Arch-Produkte wurde eine Sicherheitslücke (CVE-2022-23648) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.4 %.
EPSS: 27.39% Referenz: Arch -
CVE-2025-23266 – Docker/containerd/Podman
CVE-2025-23266 MittelDocker, containerd und Podman führen CVE-2025-23266 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.11% Referenz: Docker/containerd/Podman -
CVE-2024-23653 – Docker/containerd/Podman Sicherheitslücke
CVE-2024-23653 MittelFür Docker, containerd und Podman wurde laut Sicherheitsankündigungen eine Sicherheitslücke (CVE-2024-23653) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.98% Referenz: Docker/containerd/Podman -
CVE-2024-23652 – Docker/containerd/Podman Sicherheitslücke
CVE-2024-23652 MittelFür Docker/containerd/Podman-Produkte wurde eine Sicherheitslücke (CVE-2024-23652) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.05% Referenz: Docker/containerd/Podman -
CVE-2025-9074 – Docker/containerd/Podman
CVE-2025-9074 MittelDocker/containerd/Podman führt CVE-2025-9074 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.63% Referenz: Docker/containerd/Podman -
CVE-2024-8695 – Docker/containerd/Podman und Zoho
CVE-2024-8695 MittelAuf der Sicherheitshinweis-Seite von Docker/containerd/Podman ist unter dieser CVE-ID ein Eintrag verzeichnet, der auch Zoho betrifft. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
EPSS: 1.26% Referenz: Docker/containerd/Podman -
CVE-2024-8696 – Docker/containerd/Podman
CVE-2024-8696 MittelDocker/containerd/Podman führt CVE-2024-8696 in den Sicherheitsankündigungen; die Lücke betrifft laut Quelle auch Zoho. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.23% Referenz: Docker/containerd/Podman -
CVE-2024-23650 – Docker/containerd/Podman Sicherheitslücke
CVE-2024-23650 MittelFür Docker, containerd und Podman wurde eine Sicherheitslücke (CVE-2024-23650) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 0.96% Referenz: Docker/containerd/Podman -
CVE-2024-23651 – Docker/containerd/Podman Sicherheitslücke
CVE-2024-23651 MittelFür Docker, containerd und Podman wurde eine Sicherheitslücke (CVE-2024-23651) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.79% Referenz: Docker/containerd/Podman -
Presenton: Unauthentifizierter Zugriff auf gebündelten MCP-Server unter /mcp
CVE-2026-58446 MittelPresenton vor Version 0.8.8-beta bündelt einen MCP-Server, der bei Server-/Docker-Deployments mit Sitzungsauthentifizierung (AUTH_USERNAME/AUTH_PASSWORD) unauthentifiziert unter /mcp erreichbar ist. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Version 0.8.8-beta oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Moby/Docker – Umgehung der Plugin-Rechteprüfung bei docker plugin install
CVE-2026-33997 MittelMoby ist ein quelloffenes Container-Framework. Vor Version 29.3.1 besteht eine Schwachstelle, durch die sich die Validierung von Plugin-Berechtigungen während des Vorgangs docker plugin install umgehen lässt. Die Schwachstelle ist über das Netzwerk mit hoher Angriffskomplexität und Benutzerinteraktion ausnutzbar und beeinträchtigt Vertraulichkeit und Integrität. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf Moby 29.3.1 oder neuer aktualisieren.
CVSS: 6.8 EPSS: 0.39% Publiziert: Referenz: NVD -
CopyEscape: Container-to-Host Arbitrary File Write via docker cp
CVE-2026-17106 MittelIm docker-cp-Befehl von Docker besteht eine Schwachstelle, die es einem bösartigen Container erlaubt, Dateien auf dem Host zu erstellen oder zu überschreiben, auf dem die Docker-CLI läuft. Ursache ist laut Entdecker eine Race Condition bei der Archiverstellung in Kombination mit unsicherer Symlink-Behandlung während der Extraktion. Je nach Rechten des CLI-Nutzers kann dies zur Kompromittierung eines Entwickler-Kontos oder zu Code-Ausführung mit Root-Rechten führen. Docker hat bestätigt, dass auch der Befehl sbx cp betroffen ist. Empfohlene Massnahme: Aktualisierung auf Docker Engine/CLI 29.7.2+, Docker Desktop 4.86.0+ oder Docker Sandboxes 0.38.0+.
EPSS: 0.33% Publiziert: Referenz: reddit:r/netsec (manuell erfasst) -
containerd: Denial of Service durch bösartig präpariertes Container-Image
CVE-2026-47262 Mittelcontainerd ist eine quelloffene Container-Laufzeitumgebung. In Versionen vor 1.7.33, 2.0.10, 2.1.9, 2.2.5 und 2.3.2 kann ein bösartig präpariertes Image einen Denial of Service verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf containerd 1.7.33, 2.0.10, 2.1.9, 2.2.5, 2.3.2 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Podman – Symlink im WORKDIR ermöglicht unbefugte Verzeichnis-/Besitzänderung
CVE-2026-55686 MittelIn Podman (von Version 3.0.0 bis vor 5.7.1) kann das Ausführen eines bösartigen Container-Images, dessen WORKDIR-Pfad einen Symlink enthält, ein Verzeichnis anlegen oder Besitzverhältnisse verändern. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.32% Publiziert: Referenz: NVD -
CVE-2025-3224 – Docker/containerd/Podman
CVE-2025-3224 MittelAuf der Sicherheitshinweis-Seite von Docker/containerd/Podman ist diese CVE-ID verzeichnet. Laut Zuordnung sind Docker/containerd/Podman und Zoho betroffen; konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
EPSS: 0.24% Referenz: Docker/containerd/Podman -
CVE-2026-28400 – Docker/containerd/Podman
CVE-2026-28400 MittelFür Docker, containerd oder Podman ist CVE-2026-28400 auf der Sicherheitshinweis-Seite des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.23% Referenz: Docker/containerd/Podman -
CVE-2025-13743 – Docker/containerd/Podman / Zoho
CVE-2025-13743 MittelDocker/containerd/Podman führt CVE-2025-13743 in den Sicherheitsmeldungen auf; laut Datenlage sind zudem Produkte von Zoho betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: Docker/containerd/Podman -
containerd: Symlink-Prüfung fehlt beim Wiederherstellen aus Checkpoint-Images
CVE-2026-53489 Mittelcontainerd stellt in Versionen vor 2.3.2, 2.2.5 und 2.1.9 im CRI-Plugin die Datei container.log aus einem Checkpoint-Image wieder her, ohne einen symbolischen Link zu validieren. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf containerd 2.3.2, 2.2.5 bzw. 2.1.9 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2025-3911 – Docker/containerd/Podman
CVE-2025-3911 MittelFür Docker, containerd oder Podman ist CVE-2025-3911 auf der Sicherheitshinweis-Seite des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.15% Referenz: Docker/containerd/Podman -
CVE-2025-4095 – Docker/containerd/Podman
CVE-2025-4095 MittelDocker/containerd/Podman führt CVE-2025-4095 in den Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: Docker/containerd/Podman -
CVE-2025-10657 – Docker/containerd/Podman
CVE-2025-10657 MittelDocker, containerd und Podman führen CVE-2025-10657 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Referenz: Docker/containerd/Podman -
CVE-2025-6587 – Docker/containerd/Podman
CVE-2025-6587 MittelDocker/containerd/Podman führt CVE-2025-6587 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.13% Referenz: Docker/containerd/Podman -
Docker Engine / Moby – Race Condition im Daemon
CVE-2026-41568 MittelIn Moby bzw. der Docker Engine kann eine Race-Condition auftreten. Betroffen sind Docker Engine vor Version 29.5.1, Docker Daemon 28.5.2 und älter sowie Moby Daemon vor 2.0.0-beta.14. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.1 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2025-9164 – Docker/containerd/Podman
CVE-2025-9164 MittelFür Docker, containerd oder Podman ist CVE-2025-9164 auf der Sicherheitshinweis-Seite des Herstellers verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.10% Referenz: Docker/containerd/Podman
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Docker/containerd/Podman, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.