Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hotdog (CVE-2022-0071)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
19/04/2022
Última modificación:
29/04/2022

Descripción

Una corrección incompleta de CVE-2021-3101. Hotdog, versiones anteriores a v1.0.2, no imitaba los límites de recursos, las restricciones de dispositivos o los filtros de syscall del proceso JVM de destino. Esto permitía a un contenedor agotar los recursos del host, modificar dispositivos o realizar syscalls que de otro modo estarían bloqueados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hotdog_project:hotdog:*:*:*:*:*:java:*:* 1.0.2 (excluyendo)