Vulnerabilidad en Docker para Windows (CVE-2018-15514)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
01/09/2018
Última modificación:
09/11/2018
Descripción
HandleRequestAsync en Docker para Windows en versiones anteriores a la 18.06.0-ce-rc3-win68 (edge) y anteriores a la 18.06.0-ce-win72 (estable) deserializaba peticiones a través de la tubería nombrada \\.\pipe\dockerBackend sin verificar la validez de los objetos .NET deserializados. Esto permitiría que un usuario malicioso en el grupo "docker-users" (que, de otra forma, podría no tener acceso de administrador) escale sus privilegios a nivel de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:docker:docker:1.10.0.0-0:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.10.1.42-1:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.10.2.12:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.10.2.14:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.10.4.0:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.10.6:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.0:*:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.0:beta10:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.0:beta7:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.0:beta8:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.0:beta9:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.1:beta11:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.1:beta11b:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.1:beta12:*:*:community:windows:*:* | ||
cpe:2.3:a:docker:docker:1.11.1:beta13:*:*:community:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página