Docker 20.10.9 发布
Docker 20.10.9 现已发布。这是一个安全版本,在 CLI、runtime 以及 containerd.io 包和 Go runtime 的更新版本中进行了安全修复。具体更新内容如下: Client CVE-2021-41092确保默认身份验证配置设置了地址字段,以防止将凭据发送到默认注册表。 Runtime CVE-2021-41089在docker cp过程中,在 chroot 中创建父目录,以防止特制容器更改主机文件系统中现有文件的权限。 CVE-2021-41091锁定文件权限以防止非特权用户发现和执行/var/lib/docker中的程序。 Packaging 将 Golang runtime 更新到 Go 1.16.8,其中包含针对CVE-2021-36221和CVE-2021-39293 的修复。 将静态二进制文件和 containerd.io rpm 和 deb 包更新到 containerd v1.4.11 和 runc v1.0.2 以解决CVE-2021-41103 问题。 将 rpm 和 deb 包的捆绑 buildx 版本更新到 v0.6.3。 更新...