CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
聯繫我們
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • Home
  • 新聞
  • 資安專區
  • AI 應用實戰
  • Docker / 容器
  • 基礎教學
  • 進階應用
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊
首頁 進階應用 Docker / 容器

Docker Engine 29.1.2 更新修補 Go 執行時高風險漏洞與 Rootless 網路痛點

Icewind by Icewind
2025 年 12 月 6 日
閱讀時間: 3 分鐘
A A
Docker Engine 29.1.2 更新修補 Go 執行時高風險漏洞與 Rootless 網路痛點
70
分享數
1.4k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

在容器化技術(Containerization)持續演進的今天,Docker Engine 的每一次小版號更新往往藏著關鍵的資安細節。Docker 官方於近期釋出了 v29.1.2 版本,雖然表面上看似例行維護,但從資安角度與 DevOps 實務面來看,這次更新修補了底層 Go 語言執行時(Go Runtime)的嚴重漏洞,並解決了 Rootless 模式下長期困擾使用者的網路問題。

RELATED POSTS

沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解

沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?

DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險

對於正執行關鍵任務(Mission-critical)的企業環境,這次的更新建議列為「優先評估」等級。

資安緊急修補(Go Runtime 升級)

本次更新最核心的驅動力在於底層的安全性。Docker 29.1.2 將內建的 Go 語言執行時升級至 1.25.5 版本。這並非單純的效能提升,而是為了修補上游 Go 語言庫中被發現的兩個高風險 CVE 漏洞。

CyberQ 建議關注一下這兩個被修補的弱點:

CVE-2025-61729(DoS 阻斷服務風險): 這是一個針對資源消耗的漏洞。當系統在格式化主機名稱(Hostname)驗證錯誤時,舊版的 Go 執行時可能會消耗過多的資源。攻擊者可能利用特製的輸入,誘發系統耗盡 CPU 或記憶體,導致 Docker Daemon 失去回應。這對於提供公開 API 或處理不受信任輸入的容器平台來說,是一個不容忽視的風險。

CVE-2025-61727(憑證驗證繞過風險): 此漏洞涉及 SSL/TLS 憑證的安全性。在舊版本中,針對萬用字元(Wildcard SANs)的子網域排除限制(Excluded Subdomain Constraints)執行不正確。簡單來說,這可能允許攻擊者利用一張本應被限制的憑證,成功騙過系統的信任機制。對於依賴 mTLS 或嚴格憑證驗證的微服務架構,這是一個潛在的信任鏈破口。

CyberQ 觀察,「軟體供應鏈安全」是在維運中很重要的,Docker 本身邏輯 ok,但若底層依賴的語言環境(Go)出問題,上層應用同樣遭殃。升級至 29.1.2 是防堵這些底層漏洞的最快路徑。

CyberQ 機器已經更新為 29.1.2 的實例

Rootless 模式與網路修復

在社群(GitHub 與 Reddit)中,關於 Docker Rootless(非 root 權限執行)模式的討論熱度一直很高。雖然 Rootless 提供了更好的隔離性與安全性,但在網路配置上常讓開發者「踩雷」。

v29.1.2 針對此領域做出了關鍵修正:

修復 Rootless 模式下的 Port Mappings: 先前版本在使用 slirp4netns(一種使用者空間網路堆疊)時,特定情境下會導致 Port Mapping 失效,導致容器服務無法對外連線。這次更新解決了此 Bug,讓 Rootless 模式的網路穩定性大幅提升。 相關 Issue:moby/moby#51616

API 請求崩潰修復: 修復了一個相當尷尬的 Bug:當使用者透過 API 請求使用 HostConfig.PublishAllPorts(即 -P 參數)但卻沒有設定任何連接埠綁定(Port Bindings)時,會導致 Daemon 崩潰。這類穩定性修復對於自動化 CI/CD 流程至關重要。

其他重要更新與建議

Containerd Image Store 修正: 解決了 docker image inspect 在某些分散式 blob 未完全下載到本地時,無法回傳可用映像檔數據的問題。這對於正在從傳統 Docker 儲存驅動遷移到 containerd store 的使用者來說,是一個重要的穩定性補強。

Runc 升級: 內建的 runc(負責生成和執行容器的 CLI 工具)更新至 v1.3.4,進一步提升了容器生成的穩定性。

社群觀點與升級建議

綜合 GitHub Issue 追蹤與社群論壇的反饋,目前社群對於 v29 系列的改動仍持「謹慎觀望」態度。v29 引入的部分 API 變動曾讓部分舊有工具出現相容性問題,但 v29.1.2 這類「Patch Release」通常被視為救火隊,受到廣泛歡迎。

給開發者與維運團隊的建議:

資安優先者: 由於涉及 Go Runtime 的 CVE 修補,若你的 Docker 主機直接暴露於網際網路或處理外部不受信任的憑證,建議立即安排升級。

Rootless 使用者: 如果你曾在 Rootless 模式下遇到網路通訊不明原因中斷,此版本有機會能解決你的問題。

一般使用者: 此次更新主要集中在 Bug Fix 與資安更新,未引入破壞性的功能變動(Breaking Changes),升級風險相對較低。

CyberQ 觀察,Docker 29.1.2 是一個典型的「防禦性更新」,在資安威脅日益自動化的今天,保持基礎設施的最新狀態,永遠是成本最低的防禦策略。

Docker Engine 29.1.1 緊急修補:自訂網路 DNS 解析漏洞終於解決
Docker Engine 29.1.0 釋出:API 變革與核心組件翻新,惟 DNS 爭議仍需觀察
Docker Engine 29.0.3 + 29.0.4 急速再救火,從 API 災情到最新修補,一文看懂你該不該現在升級
Docker 29.0.0 災情更新,官方連發 29.0.1、29.0.2 緊急滅火提升穩定性
Docker 29.0.0 重大更新,擁抱 nftables 與 cgroup v2,但開發者應注意多項變更調整
標籤: DockerDocker Engine資安
Share28Tweet18ShareShareShare5
上一篇

Anthropic 發布 AI 面談工具 解析逾千名專業工作者對人工智慧的真實觀點

下一篇

Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.12 補足拼圖

Icewind

Icewind

歷經數位內容、電商、資安、AI 與科技產業,擁有多年產業經驗,ISO 27001:2022 LA、ISO 27701:2019 LA。

相關文章

沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解
AI 人工智慧

沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解

2025 年 12 月 7 日
沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?
新聞

沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?

2025 年 12 月 7 日
DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險
AI 人工智慧

DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險

2025 年 12 月 7 日
LINE、Meta、Google 與小紅書的反詐騙治理比較
新聞

LINE、Meta、Google 與小紅書的反詐騙治理比較

2025 年 12 月 6 日
Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.12 補足拼圖
新聞

Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.12 補足拼圖

2025 年 12 月 6 日
Anthropic 發布 AI 面談工具 解析逾千名專業工作者對人工智慧的真實觀點
AI 人工智慧

Anthropic 發布 AI 面談工具 解析逾千名專業工作者對人工智慧的真實觀點

2025 年 12 月 6 日
下一篇
Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.12 補足拼圖

Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.12 補足拼圖

LINE、Meta、Google 與小紅書的反詐騙治理比較

LINE、Meta、Google 與小紅書的反詐騙治理比較

推薦閱讀

沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解

沒學歷也能進 OpenAI 當工程師,AI 時代大學教育價值正在崩解

2025 年 12 月 7 日
沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?

沒有 DRS 也不怕,ProxLB 讓 Proxmox 也擁有自動負載平衡 ?

2025 年 12 月 7 日
DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險

DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險

2025 年 12 月 7 日

近期熱門

  • 開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

    開箱迷你 AI 超級電腦,ASUS Ascent GX10 (NVIDIA DGX Spark) 搭配 QNAP NAS 擴充可用空間

    241 shares
    Share 96 Tweet 60
  • 掛載 NFS ,以 DGX Spark 搭配 QNAP NAS 實作

    117 shares
    Share 47 Tweet 29
  • DeepMind與Anthropic執行長同聲示警 邁向AGI的關鍵十年與風險

    100 shares
    Share 40 Tweet 25
  • Anthropic 發布 AI 面談工具 解析逾千名專業工作者對人工智慧的真實觀點

    97 shares
    Share 39 Tweet 24
  • 漲幅超越黃金!AI 熱潮引爆記憶體+SSD 缺貨漲價潮

    171 shares
    Share 68 Tweet 43
  • Windows 11 KB5070311 預覽版更新釋出,深色模式終於全黑了,但多了一個惱人的白閃bug

    89 shares
    Share 36 Tweet 22
  • 用 Fail2Ban 阻斷惡意掃描與暴力破解,AI 伺服器、NAS、Docker、Homelab、雲端主機必備的輕量防禦

    162 shares
    Share 65 Tweet 41
  • ComfyUI v0.3.76 新版搭配 NVIDIA DGX Spark 實戰 Z-Image Turbo 的效能揭密

    83 shares
    Share 33 Tweet 21
  • Proxmox 雙箭齊發:Datacenter Manager 1.0 正式登場,PVE 9.1.12 補足拼圖

    80 shares
    Share 32 Tweet 20
  • Z-Image Turbo AI 實測,當前最佳地端 AI 圖像生成模型

    78 shares
    Share 31 Tweet 20

關於 CyberQ 賽博客

您的企業儲存、網路架構與資安科技好夥伴

專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務,為您打造高可用、高安全、高效能的數位環境。

專業產業媒體 × 技術顧問團隊

我們關注新興科技趨勢,深入報導海內外產業動態,並結合多年實務經驗,提供量身打造的 IT 解決方案與精選內容。

我們提供的核心服務 : 

資安防護|網站開發與雲端服務|AI 導入與應用顧問|企業資訊環境建構|NAS 系統整合|數位內容產製|科技媒體|

CyberQ 致力於打造更智慧、更安全的數位未來。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:service@cyberq.tw
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:service@cyberq.tw

Copyright ©2025 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • Home
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • 資安專區
    • ISO 合規
  • AI 應用實戰
  • Docker / 容器
    • 虛擬化
  • 基礎教學
    • NAS 基礎設定
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • DR.Q 快問快答
  • 開箱測試
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客NAS 系統與電腦、手機一起的生活故事多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。