Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un manifiesto de imagen en Docker (CVE-2021-21285)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2021
Última modificación:
25/10/2022

Descripción

En Docker versiones anteriores a 9.03.15, 20.10.3, se presenta una vulnerabilidad en la que al extraer un manifiesto de imagen de Docker malformado intencionalmente, bloquea al demonio dockerd. Las versiones 20.10.3 y 19.03.15 contienen parches que impiden al demonio bloquearse

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docker:docker:*:*:*:*:*:*:*:* 19.03.15 (excluyendo)
cpe:2.3:a:docker:docker:*:*:*:*:*:*:*:* 20.0.0 (incluyendo) 20.10.3 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:a:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:* 11.0 (incluyendo) 11.60.3 (incluyendo)