漏洞概述 漏洞编号:DSA 6443-1 发布日期:2026年8月19日 漏洞描述:在Docker容器引擎和捆绑的BuildKit构建工具中发现了多个漏洞,可能导致权限提升、任意文件访问或绕过授权策略。 影响范围 受影响软件:docker.io 受影响版本:所有未修复的docker.io版本 漏洞编号:CVE-2026-33747, CVE-2026-33748, CVE-2026-33997, CVE-2026-34049, CVE-2026-41567, CVE-2026-41568, CVE-2026-42306 修复方案 修复版本:26.1.5dfsg1-9~deb13u1 修复建议:建议用户升级docker.io包至修复版本。 详细信息:可参考Debian安全跟踪页面获取更多信息:https://security-tracker.debian.org/tracker/docker.io 其他信息 邮件列表:debian-security-announce@lists.debian.org 安全公告页面:https://www.debian.org/security/ FAQ页面:https://www.debian.org/security/faq POC代码或利用代码 页面中未包含POC代码或利用代码。 --- 总结: 该安全公告指出Docker容器引擎和BuildKit构建工具中存在多个严重漏洞,可能导致权限提升、任意文件访问或绕过授权策略。建议用户立即升级docker.io包至26.1.5dfsg1-9~deb13u1版本以修复这些问题。更多详细信息可参考Debian安全跟踪页面。