Docker 20.10.18 现已发布。此版本的 Docker Engine 修复了一个低严重性的安全问题、一些小错误修复以及更新了 Docker Compose、Docker Buildxcontainerd
和runc
。
Client
- 为 Docker Compose 添加 Bash completion docker/cli#3752。
Builder
- 修复了在构建期间未保留文件功能的问题 moby/moby#43876。
- 修复了可能导致并发 map 读取和 map 写入导致 panic 的问题 moby/moby#44067。
Daemon
- 修复与补充组权限相关的安全漏洞,该漏洞可能允许容器进程绕过容器内的主要组限制 CVE-2022-36109、 GHSA-rc4r-wh2q-q6c4。
- seccomp:在默认策略中添加对 Landlock 系统调用的支持 moby/moby#43991。
- seccomp:更新默认策略以支持内核 5.12 - 5.16 中引入的新系统调用 moby/moby#43991。
- 修复了图像清单的缓存查找失败的问题,从而导致对图像注册表的冗余往返 moby/moby#44109。
- 修复了 exec processes 和 healthchecks 超时未终止的问题 moby/moby#44018。
Packaging
- 将 Docker Buildx 更新到 v0.9.1。
- 将 Docker Compose 更新到 v2.10.2。
- 将 containerd (
containerd.io
包) 更新到 v1.6.8。 - 将 runc 更新到 v1.1.4。
- 将 Go 运行时更新到1.18.6,其中包含针对 CVE-2022-27664 和 CVE-2022-32190 的修复。
更新说明:https://github.com/moby/moby/releases/tag/v20.10.18