🛠️ 🐳 Новая уязвимость в Docker Engine: обход плагинов авторизации (CVE-2026-34040)
В Docker Engine обнаружена уязвимость CVE-2026-34040 (CVSS 8.8), позволяющая обойти плагины авторизации. Отправляя HTTP-запрос размером более 1 МБ, злоумышленник может заставить демон Docker переслать плагину пустое тело запроса, а затем выполнить исходный вредоносный запрос, получив root-доступ.
Почему это важно: уязвимость представляет собой регрессию исправления CVE-2024-41110 и затрагивает все версии Docker Engine до 29.3.1. Рекомендуется срочно обновить Docker.
🔹🔹🔹🔹