Vulnerabilidad en las imágenes de Docker de Official registry (CVE-2020-29591)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2020
Última modificación:
15/12/2020
Descripción
Las versiones de las imágenes de Docker de Official registry versiones hasta 2.7.0, contienen una contraseña en blanco para el usuario root. Los sistemas implementados con versiones afectadas del contenedor de registro pueden permitir a un atacante remoto conseguir acceso root con una contraseña en blanco
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:docker:registry:2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.5.0:rc:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.5.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.6.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.6.1:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:docker:registry:2.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



