Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en moby (CVE-2024-36620)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
29/11/2024
Última modificación:
05/09/2025

Descripción

moby v25.0.0 - v26.0.2 es vulnerable a la desreferencia de puntero NULL a través de daemon/images/image_history.go.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mobyproject:moby:*:*:*:*:*:*:*:* 25.0.0 (incluyendo) 26.0.2 (incluyendo)