Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3697

Опубликовано: 01 июн. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 2.1
EPSS Низкий

Описание

libcontainer/user/user.go in runC before 0.1.0, as used in Docker before 1.11.2, improperly treats a numeric UID as a potential username, which allows local users to gain privileges via a numeric username in the password file in a container.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker:docker:*:*:*:*:*:*:*:*
Версия до 1.11.1 (включая)
Конфигурация 2
cpe:2.3:a:linuxfoundation:runc:*:*:*:*:*:*:*:*
Версия до 0.0.9 (включая)
Конфигурация 3
cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.00098
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 9 лет назад

libcontainer/user/user.go in runC before 0.1.0, as used in Docker before 1.11.2, improperly treats a numeric UID as a potential username, which allows local users to gain privileges via a numeric username in the password file in a container.

redhat
около 9 лет назад

libcontainer/user/user.go in runC before 0.1.0, as used in Docker before 1.11.2, improperly treats a numeric UID as a potential username, which allows local users to gain privileges via a numeric username in the password file in a container.

CVSS3: 7.8
msrc
почти 4 года назад

Описание отсутствует

CVSS3: 7.8
debian
около 9 лет назад

libcontainer/user/user.go in runC before 0.1.0, as used in Docker befo ...

suse-cvrf
около 9 лет назад

Security update for docker

EPSS

Процентиль: 28%
0.00098
Низкий

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-264