Docker 29.1.2 現已發佈,具體更新內容如下:
Security
- 將 Go 運行時更新至 1.25.5 版本。moby/moby#51648, docker/cli#6688
- 修復了格式化主機名驗證錯誤時因資源使用過多而導致的潛在拒絕服務攻擊 (DoS) 漏洞 CVE-2025-61729
- 修復了通配符 SAN 的排除子域約束執行不正確的問題,該問題可能導致證書信任不當 CVE-2025-61727。
Bug fixes and enhancements
- containerd image store:修復當本地未提供所有可分發 blob 時,
docker image inspect無法返回可用鏡像數據的問題。moby/moby#51629 - dockerd-rootless-setuptool.sh:修復
nsenter: no namespace specified。moby/moby#51622 - 修復使用圖驅動存儲時,
docker system df命令顯示共享大小和唯一大小為N/A的問題。moby/moby#51631
Packaging updates
- 將 runc (in static binaries) 更新至v1.3.4。moby/moby#51633
Networking
- 修復了在使用 slirp4netns 時,rootless 模式下端口映射無法正常工作的錯誤。moby/moby#51616
- 當
HostConfig.PublishAllPorts設置為 (-P) 且無 port bindings 時,防止 API 請求導致崩潰。moby/moby#51621
更新説明:https://github.com/moby/moby/releases/tag/docker-v29.1.2