Vulnerabilidad en runV para Docker (CVE-2018-9862)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2018
Última modificación:
03/10/2019
Descripción
util.c en runV 1.0.0 para Docker gestiona de manera incorrecta un usuario numérico, lo que permite que los atacantes obtengan acceso root aprovechando la presencia de un valor numérico inicial en una línea /etc/passwd y, a continuación, enviando un comando "docker exec" con ese valor en el argumento -u. Este problema es similar a CVE-2016-3697.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hyper:runv:1.0.0:*:*:*:*:docker:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página