Docker 29.1.2 发布
Docker 29.1.2 现已发布,具体更新内容如下:
Security
- 将 Go 运行时更新至 1.25.5 版本。moby/moby#51648, docker/cli#6688
- 修复了格式化主机名验证错误时因资源使用过多而导致的潜在拒绝服务攻击 (DoS) 漏洞 CVE-2025-61729
- 修复了通配符 SAN 的排除子域约束执行不正确的问题,该问题可能导致证书信任不当 CVE-2025-61727。
Bug fixes and enhancements
- containerd image store:修复当本地未提供所有可分发 blob 时,
docker image inspect无法返回可用镜像数据的问题。moby/moby#51629 - dockerd-rootless-setuptool.sh:修复
nsenter: no namespace specified。moby/moby#51622 - 修复使用图驱动存储时,
docker system df命令显示共享大小和唯一大小为N/A的问题。moby/moby#51631
Packaging updates
- 将 runc (in static binaries) 更新至v1.3.4。moby/moby#51633
Networking
- 修复了在使用 slirp4netns 时,rootless 模式下端口映射无法正常工作的错误。moby/moby#51616
- 当
HostConfig.PublishAllPorts设置为 (-P) 且无 port bindings 时,防止 API 请求导致崩溃。moby/moby#51621
更新说明:https://github.com/moby/moby/releases/tag/docker-v29.1.2
为您推荐相关文章:
同类文章推荐: