Security Lab

Spoofing attack in Docker

Дата публикации:03.06.2020
Дата изменения:04.06.2020
Всего просмотров:726
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 4.6 [CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2020-13401
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Docker Desktop for Windows
docker-compose-remote-api
Docker Engine
docker-credential-helpers
Docker 1.x
Уязвимые версии: Docker версии 19.03.0, 19.03.1, 19.03.2, 19.03.3, 19.03.4, 19.03.5, 19.03.6, 19.03.7, 19.03.8, 19.03.9, 19.03.10
Описание:

Spoofing attack in Docker

URL производителя: https://www.docker.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020060335