Vulnerabilidad en En Docker CE y EE (CVE-2019-13509)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
18/07/2019
Última modificación:
07/11/2023
Descripción
En Docker CE y EE antes de 18.09.8 (así como en Docker EE antes de 17.06.2-ee-23 y 18.x antes de 18.03.1-ee-10), Docker Engine en modo de depuración a veces puede agregar secretos al registro de depuración. . Esto se aplica a un escenario en el que la implementación de la pila de la ventana acoplable se ejecuta para volver a implementar una pila que incluye secretos (no externos). Potencialmente se aplica a otros usuarios de API de la API de pila si reenvían el secreto.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:docker:docker:*:*:*:*:enterprise:*:*:* | 18.09.0 (incluyendo) | 18.09.8 (excluyendo) |
| cpe:2.3:a:docker:docker:17.03.2:1:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:2:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:3:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:4:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:5:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:6:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:7:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.03.2:8:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.06.2:1:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.06.2:10:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.06.2:11:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.06.2:12:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.06.2:13:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:docker:docker:17.06.2:15:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00084.html
- http://www.securityfocus.com/bid/109253
- https://docs.docker.com/engine/release-notes/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/N674WD3OBDPHLWY6EABRHQH5ON6SUJBU/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/PFFBVE7O73TAVY2BCWXSA2OOSLJVCPXC/
- https://seclists.org/bugtraq/2019/Sep/21
- https://security.netapp.com/advisory/ntap-20190828-0003/
- https://www.debian.org/security/2019/dsa-4521



