Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Docker Moby (CVE-2018-12608)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
10/09/2018
Última modificación:
19/11/2018

Descripción

Se ha descubierto un problema en Docker Moby, en versiones anteriores a la 17.06.0. EL motor Docker validó el certificado TLS del cliente mediante el certificado root del CA del cliente configurado y todos los roots del sistema en sistemas que no son Windows. Esto permitió que un cliente con cualquier certificado de dominio validado por una CA root en la que confía el sistema (al contrario que otro firmado por la CA root configurada) para autenticarse

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mobyproject:moby:*:*:*:*:*:*:*:* 17.06.0 (excluyendo)


Referencias a soluciones, herramientas e información