Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5165

Опубликовано: 25 сент. 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 8.8
EPSS Низкий

Уязвимость обхода ограничений Enhanced Container Isolation (ECI) в Docker Desktop через отладочную оболочку

Описание

В Docker Desktop была обнаружена уязвимость, позволяющая непривилегированному пользователю обойти ограничения Enhanced Container Isolation (ECI) через оболочку отладки (debug shell), которая остается доступной в течение короткого промежутка времени после запуска Docker Desktop. Затронутая функциональность доступна только для клиентов Docker Business и предполагает среду, где пользователям не предоставлены локальные права root или администратора.

Затронутые версии ПО

  • Docker Desktop: от 4.13.0 до 4.23.0

Тип уязвимости

  • Обход изоляции
  • Повышение привилегий

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker:docker_desktop:*:*:*:*:*:*:*:*
Версия от 4.13.0 (включая) до 4.23.0 (исключая)

EPSS

Процентиль: 3%
0.00015
Низкий

7.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-424
CWE-862

Связанные уязвимости

CVSS3: 7.1
github
больше 2 лет назад

Docker Desktop before 4.23.0 allows an unprivileged user to bypass Enhanced Container Isolation (ECI) restrictions via the debug shell which remains accessible for a short time window after launching Docker Desktop. The affected functionality is available for Docker Business customers only and assumes an environment where users are not granted local root or Administrator privileges. This issue has been fixed in Docker Desktop 4.23.0. Affected Docker Desktop versions: from 4.13.0 before 4.23.0.

CVSS3: 7.1
fstec
больше 2 лет назад

Уязвимость платформы для разработки и доставки контейнерных приложений Docker Desktop, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить полные права администратора

EPSS

Процентиль: 3%
0.00015
Низкий

7.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-424
CWE-862