当前位置: 首页 > news >正文

Docker 29.4.3 发布:修复 32 位程序崩溃漏洞及守护进程配置更新问题

Docker 29.4.3 版本正式发布,此次更新聚焦于修复关键漏洞和解决配置问题,为用户带来更稳定的使用体验。

修复 32 位程序崩溃漏洞

新版本修复了 29.4.2 版本中导致 32 位程序和 i386 镜像崩溃的回归漏洞[CVE-2026-31431]。原先的 seccomp deny 规则被替换为 AppArmor 和 SELinux 规则,在 LSM 层阻止 AF_ALG,不影响合法 32 位工作负载。

SELinux 配置要求

在基于 SELinux 的系统中,SELinux 缓解措施需配置守护进程selinux-enabled: true,可通过daemon.json--selinux-enabledCLI flag 实现,此选项默认未启用。

解决守护进程配置更新问题

修复了守护进程重启后默认 AppArmor 配置文件未更新的问题。此前该问题导致需重启系统才能使守护进程升级后的配置文件更改生效。

更新说明获取

用户可通过 此链接 查看 Docker 29.4.3 的详细更新说明。

编辑观点:Docker 29.4.3 的更新聚焦于稳定性提升,修复的漏洞和配置问题将让用户使用更安心,也反映出 Docker 对产品质量的重视。

http://www.jsqmd.com/news/774636/

相关文章:

  • vscode-dark-islands的扩展突出按钮:色彩与悬停效果
  • 基于本地化RAG与LLM的文档智能信息提取工具实战指南
  • 分形几何在语音信号处理中的应用与实现
  • 别再傻等!Vue项目里html2canvas截图慢的3个实战优化技巧
  • 基于Reflex框架的全栈Python实时聊天应用开发实战
  • 2026年知名的盐城移动房打包箱/盐城移动房岗亭/移动房岗亭横向对比厂家推荐 - 品牌宣传支持者
  • WSA-Pacman:3分钟搞定Windows安卓应用安装的终极指南
  • ERETCAD-Env vs. SPENVIS/OMERE:三款主流空间环境分析工具,我们该怎么选?
  • Silk v3解码器:3分钟解决微信QQ音频格式转换难题
  • Alpha稳定分布噪声生成避坑指南:从参数体系混淆到MATLAB代码调试
  • 深入紫光FPGA视频流:手把手解析纯Verilog实现的DDR3图像缓存架构与HDMI输出时序
  • 2026年可折叠的汽车包装木箱/重型机械木箱源头工厂推荐 - 品牌宣传支持者
  • Formtastic终极路线图:未来功能规划与开发方向深度解析
  • 用Houdini VEX矩阵玩点花的:5分钟实现动态扭曲生长动画(附工程文件)
  • 告别轮询!用Arduino外部中断实现按键精准计数(附ESP32完整代码)
  • DDrawCompat:让经典游戏在现代Windows系统上重获新生的兼容性解决方案
  • 从开源项目看现代化餐厅应用全栈架构与核心实现
  • 如何自定义 Clean Webpack Plugin:扩展功能和模式匹配技巧
  • ESP32-CAM人脸识别门锁DIY:用SD卡替代Flash存储,解决重启数据丢失的坑
  • 浙江凯达机床股份有限公司2026智能制造头部车削中心厂家推荐:浙江柔性自动生产线/卧式/立式/五轴/龙门加工中心实力推荐 - 栗子测评
  • Beancount 实战指南:用简单文本文件管理复杂投资组合的终极方法
  • 2026快速温变、高低温试验箱推荐:专精环境可靠性测试,冷热冲击设备技术领先,全链条服务实力雄厚 - 栗子测评
  • 终极免费电路板查看器:OpenBoardView让.brd文件分析变得如此简单
  • ARM940T处理器架构与内存保护机制详解
  • 哔哩下载姬DownKyi:3步掌握B站视频下载的完整指南
  • EDGE Evolution技术解析:从2G到3G的平滑过渡
  • 企业级AI智能体平台实战:从RAG原理到万悟平台部署与应用
  • VSCode 如何配置 Secret Storage 防止密钥明文存储?
  • 2026年口碑好的立式开箱机/开箱机封箱机/工字型开箱机/苏州开箱机实力工厂推荐 - 行业平台推荐
  • TDSQL分布式事务操作