Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Docker CE y EE (CVE-2019-13509)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
18/07/2019
Última modificación:
07/11/2023

Descripción

En Docker CE y EE antes de 18.09.8 (así como en Docker EE antes de 17.06.2-ee-23 y 18.x antes de 18.03.1-ee-10), Docker Engine en modo de depuración a veces puede agregar secretos al registro de depuración. . Esto se aplica a un escenario en el que la implementación de la pila de la ventana acoplable se ejecuta para volver a implementar una pila que incluye secretos (no externos). Potencialmente se aplica a otros usuarios de API de la API de pila si reenvían el secreto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docker:docker:*:*:*:*:enterprise:*:*:* 18.09.0 (incluyendo) 18.09.8 (excluyendo)
cpe:2.3:a:docker:docker:17.03.2:1:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:2:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:3:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:4:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:5:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:6:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:7:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.03.2:8:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.06.2:1:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.06.2:10:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.06.2:11:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.06.2:12:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.06.2:13:*:*:enterprise:*:*:*
cpe:2.3:a:docker:docker:17.06.2:15:*:*:enterprise:*:*:*