Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Docker para Windows (CVE-2018-15514)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
01/09/2018
Última modificación:
09/11/2018

Descripción

HandleRequestAsync en Docker para Windows en versiones anteriores a la 18.06.0-ce-rc3-win68 (edge) y anteriores a la 18.06.0-ce-win72 (estable) deserializaba peticiones a través de la tubería nombrada \\.\pipe\dockerBackend sin verificar la validez de los objetos .NET deserializados. Esto permitiría que un usuario malicioso en el grupo "docker-users" (que, de otra forma, podría no tener acceso de administrador) escale sus privilegios a nivel de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docker:docker:1.10.0.0-0:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.10.1.42-1:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.10.2.12:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.10.2.14:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.10.4.0:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.10.6:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.0:*:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.0:beta10:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.0:beta7:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.0:beta8:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.0:beta9:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.1:beta11:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.1:beta11b:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.1:beta12:*:*:community:windows:*:*
cpe:2.3:a:docker:docker:1.11.1:beta13:*:*:community:windows:*:*