Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05918

Опубликовано: 05 июл. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 9.3
EPSS Средний

Описание

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop for Windows связана с неправильным назначением разрешений для файла docker-credential-wincred.exe в папке %PROGRAMDATA%\DockerDesktop\version-bin. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Вендор

Microsoft Corp
Сообщество свободного программного обеспечения
Apache Software Foundation
Docker Inc.

Наименование ПО

Windows
Debian GNU/Linux
Geode
Docker Desktop for Windows

Версия ПО

- (Windows)
10 (Debian GNU/Linux)
1.12.0 (Geode)
до 2.1.0.1 (Docker Desktop for Windows)

Тип ПО

Операционная система
Сетевое средство
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Сообщество свободного программного обеспечения Debian GNU/Linux 10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Docker Desktop for Windows:
https://docs.docker.com/desktop/windows/release-notes/2.x/#docker-desktop-community-2101
Для Apache Geode:
https://lists.apache.org/thread/j0m3gczg67wfwjftwjftzgtbp164hyg5
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2019-15752

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.44567
Средний

7.5 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.exe file in %PROGRAMDATA%\DockerDesktop\version-bin\ as a low-privilege user, and then waiting for an admin or service user to authenticate with Docker, restart Docker, or run 'docker login' to force the command.

CVSS3: 7.8
nvd
больше 6 лет назад

Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.exe file in %PROGRAMDATA%\DockerDesktop\version-bin\ as a low-privilege user, and then waiting for an admin or service user to authenticate with Docker, restart Docker, or run 'docker login' to force the command.

CVSS3: 7.8
debian
больше 6 лет назад

Docker Desktop Community Edition before 2.1.0.1 allows local users to ...

CVSS3: 7.8
github
больше 3 лет назад

Docker Desktop Community Edition before 2.1.0.1 allows local users to gain privileges by placing a Trojan horse docker-credential-wincred.exe file in %PROGRAMDATA%\DockerDesktop\version-bin\ as a low-privilege user, and then waiting for an admin or service user to authenticate with Docker, restart Docker, or run 'docker login' to force the command.

EPSS

Процентиль: 97%
0.44567
Средний

7.5 High

CVSS3

9.3 Critical

CVSS2