Vulnerabilidad en Docker Machine (CVE-2023-40453)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2023
Última modificación:
09/10/2024
Descripción
Docker Machine hasta 0.16.2 permite a un atacante, que tiene control de un nodo trabajador, proporcionar datos de versión manipulados, lo que podría engañar a un administrador para que realice una acción insegura (mediante inyección de secuencia de escape), o podría tener un tamaño de datos que cause una Denegación de Servicio (DoS) a un nodo bastión. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el fabricante.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:docker:machine:*:*:*:*:*:*:*:* | 0.16.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página