Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-3631

Опубликовано: 07 мая 2015
Источник: redhat
CVSS2: 4.3

Описание

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-642
https://bugzilla.redhat.com/show_bug.cgi?id=1219065docker: volume mounts allow LSM profile escalation

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

nvd
больше 10 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

msrc
больше 4 лет назад

Описание отсутствует

debian
больше 10 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux S ...

CVSS3: 5.1
github
почти 4 года назад

Arbitrary File Override in Docker Engine

4.3 Medium

CVSS2