Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-3631

Опубликовано: 07 мая 2015
Источник: redhat
CVSS2: 4.3

Описание

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-642
https://bugzilla.redhat.com/show_bug.cgi?id=1219065docker: volume mounts allow LSM profile escalation

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

nvd
почти 11 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux Security Modules (LSM) and docker_t policies via an image that allows volumes to override files in /proc.

msrc
больше 4 лет назад

Описание отсутствует

debian
почти 11 лет назад

Docker Engine before 1.6.1 allows local users to set arbitrary Linux S ...

CVSS3: 5.1
github
около 4 лет назад

Arbitrary File Override in Docker Engine

4.3 Medium

CVSS2