つみかさね
D

Docker v29.8.2

リリース日: 2026-10-02データソース: GitHub Releases, npm, endoflife.date
影響度スコア
50/ 100影響度: 中(複数のセキュリティ修正あり)
Breaking Changes0/40
新機能0/25
バグ修正15/20
セキュリティ15/15
依存関係10/15

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1テスト環境で29.8.2へのアップデートを検証する
  2. 2本番ホストに計画的に適用する
  3. 3イメージpull・ビルド・レジストリ連携の動作を確認する

影響対象

Docker利用者

対応不要な人

  • ✓Dockerを使用していない
  • ✓すでに29.8.2以降を利用している

補足

  • -信頼できないイメージを扱う環境・レジストリ通信の安全性が重要な環境は優先的に対応してください
DockerセキュリティCVEOCIinfra

30秒で判断

  • 対応すべき人: Docker Engine 29 系を利用しており、信頼できないイメージを pull する環境や、レジストリ通信の安全性が重要な環境を運用している方。
  • 対応不要な人: Docker を使用していない方、すでに 29.8.2 以降を利用している方。
  • 確認コマンド: docker version --format '{{.Server.Version}}'(または docker --version)で現在のバージョンを確認。

この変更が意味すること

Docker 29.8.2 は、Docker Engine における複数のセキュリティ脆弱性に対応した修正リリースです。新機能の追加や破壊的変更はなく、既存の脆弱性を塞ぐことが目的です。

とくに、細工済みの OCI イメージインデックスによるリソース枯渇(DoS)や、悪意ある DNS 応答を利用した TLS 証明書検証のスキップといった、イメージ取得・レジストリ通信の信頼性に関わる修正が含まれています。該当する運用を行っている環境では、速やかなアップデートを推奨します。

主な変更点

CVE-2026-53493: 細工済みOCIイメージインデックスによるリソース枯渇

深くネストした、あるいは過度に分岐した descriptor を持つ細工済み OCI イメージインデックスの pull により、CPU・メモリが無制限に消費される恐れがあります(GHSA-pg57-6jwg-q645)。

CVE-2026-92543: DNS応答経由のTLS検証スキップ

悪意ある DNS 応答により、レジストリ接続が TLS 証明書検証をスキップしたり HTTP にフォールバックしたりして、レジストリ認証情報の露出やイメージのすり替えにつながる恐れがあります(GHSA-7cfq-22r6-qp73)。

CVE-2026-92542: 権限に関するセキュリティ修正

権限(unprivileged 関連)に関する追加のセキュリティ修正が含まれています。詳細は公式リリースノートを参照してください。

EOL / サポート状況

バージョンステータスEOL
29active未定
28eol2026-05-13
27eol2025-05-03
26.1eol2025-02-17
26.0eol2024-06-08

28 系以前はすでに EOL を迎えています。セキュリティ修正の提供対象である 29 系の最新パッチへの追従を推奨します。

開発者への影響

  1. 信頼できないレジストリや第三者のイメージを pull する環境は、リソース枯渇・イメージすり替えのリスクがあるため優先的に対応してください。
  2. レジストリ通信において TLS 検証の確実性が求められる環境は、CVE-2026-92543 の影響を確認してください。
  3. 破壊的変更はないため、29 系内であればアップグレードの負荷は小さい見込みです。
  4. CI / ビルドサーバーや本番ホストなど、Docker Engine が稼働するすべての環境でバージョンを確認しましょう。

アップデート方法

# パッケージマネージャ経由の例(ディストリビューションにより異なります)
sudo apt-get update && sudo apt-get install docker-ce docker-ce-cli

# バージョン確認
docker version --format '{{.Server.Version}}'

アップデート後は、イメージの pull・ビルド・レジストリ連携が正常に動作することを確認してください。本番ホストでは稼働中コンテナへの影響を考慮し、計画的に適用しましょう。


データソース: GitHub Releases API, endoflife.date AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

アップデート判断

★★★★★
セキュリティ修正のため早めのアップデートを推奨

アップデートすべき場合

  • ●信頼できないイメージをpullする環境を運用している
  • ●レジストリ通信の安全性が重要な環境を運用している

様子見でよい場合

  • ●Dockerを使用していない
  • ●すでに29.8.2以降を利用している

EOL / サポート状況

Docker 29Active
Docker 28End of LifeEOL: 2026-05-13
Docker 27End of LifeEOL: 2025-05-03
Docker 26.1End of LifeEOL: 2025-02-17
Docker 26.0End of LifeEOL: 2024-06-08
Xでシェアはてブ
データソース: GitHub Releases API, npm Registry, endoflife.date (MIT License), NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文リリースノートをご確認ください。