Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Docker-CE (CVE-2017-14992)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/11/2017
Última modificación:
20/04/2025

Descripción

Una falta de verificación en Docker-CE (también conocido como Moby), en versiones 1.12.6-0, 1.10.3, 17.03.0, 17.03.1, 17.03.2, 17.06.0, 17.06.1, 17.06.2, 17.09.0 y anteriores, permite que un atacante remoto provoque una denegación de servicio (DoS) mediante un payload de capa de imagen modificado. Esto también se conoce como gzip bombing.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docker:docker:*:*:*:*:community:*:*:* 1.10.3 (incluyendo)
cpe:2.3:a:docker:docker:1.12.6-0:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.03.0:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.03.1:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.03.2:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.06.0:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.06.1:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.06.2:*:*:*:community:*:*:*
cpe:2.3:a:docker:docker:17.09.0:*:*:*:community:*:*:*