Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0633

Опубликовано: 25 сент. 2023
Источник: nvd
CVSS3: 7.2
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения уровня доступа через внедрение аргументов в установщик Docker Desktop на Windows

Описание

В Docker Desktop на Windows внедрение аргументов в установщик позволяет злоумышленнику повысить уровень доступа на системе.

Затронутые версии ПО

  • Docker Desktop до версии 4.12.0

Тип уязвимости

Локальное повышение уровня доступа (LPE)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker:docker_desktop:*:*:*:*:*:*:*:*
Версия до 4.12.0 (исключая)

EPSS

Процентиль: 21%
0.0007
Низкий

7.2 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-88
CWE-88

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

In Docker Desktop on Windows before 4.12.0 an argument injection to installer may result in local privilege escalation (LPE).This issue affects Docker Desktop: before 4.12.0.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с внедрением или модификацией аргумента, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 21%
0.0007
Низкий

7.2 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-88
CWE-88