Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32w9-2qpc-5f9v

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

Docker image code execution with Apache Mesos

A specifically crafted Docker image running under the root user can overwrite the init helper binary of the container runtime and/or the command executor in Apache Mesos versions pre-1.4.x, 1.4.0 to 1.4.2, 1.5.0 to 1.5.2, 1.6.0 to 1.6.1, and 1.7.0 to 1.7.1. A malicious actor can therefore gain root-level code execution on the host.

Пакеты

Наименование

org.apache.mesos:mesos

maven
Затронутые версииВерсия исправления

< 1.4.3

1.4.3

Наименование

org.apache.mesos:mesos

maven
Затронутые версииВерсия исправления

>= 1.5.0, < 1.5.3

1.5.3

Наименование

org.apache.mesos:mesos

maven
Затронутые версииВерсия исправления

>= 1.6.0, < 1.6.2

1.6.2

Наименование

org.apache.mesos:mesos

maven
Затронутые версииВерсия исправления

>= 1.7.0, < 1.7.2

1.7.2

EPSS

Процентиль: 40%
0.00183
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
redhat
почти 7 лет назад

A specifically crafted Docker image running under the root user can overwrite the init helper binary of the container runtime and/or the command executor in Apache Mesos versions pre-1.4.x, 1.4.0 to 1.4.2, 1.5.0 to 1.5.2, 1.6.0 to 1.6.1, and 1.7.0 to 1.7.1. A malicious actor can therefore gain root-level code execution on the host.

CVSS3: 7.8
nvd
почти 7 лет назад

A specifically crafted Docker image running under the root user can overwrite the init helper binary of the container runtime and/or the command executor in Apache Mesos versions pre-1.4.x, 1.4.0 to 1.4.2, 1.5.0 to 1.5.2, 1.6.0 to 1.6.1, and 1.7.0 to 1.7.1. A malicious actor can therefore gain root-level code execution on the host.

CVSS3: 7.8
debian
почти 7 лет назад

A specifically crafted Docker image running under the root user can ov ...

EPSS

Процентиль: 40%
0.00183
Низкий

7.8 High

CVSS3