CVE

Vulnerabilidad en Docker Desktop 4.11.x (CVE-2023-0627)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
25/09/2023
Última modificación:
25/09/2023

Descripción

Docker Desktop 4.11.x permite omitir el indicador --no-windows-containers a través de la suplantación de respuesta de IPC, lo que puede provocar una escalada de privilegios locales (LPE). Este problema afecta a Docker Desktop: 4.11.X.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docker:docker_desktop:*:*:*:*:*:*:*:* 4.11.0 (incluyendo) 4.12.0 (excluyendo)


Referencias a soluciones, herramientas e información

botón arriba