Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-16539

Опубликовано: 03 нояб. 2017
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

The DefaultLinuxSpec function in oci/defaults.go in Docker Moby through 17.03.2-ce does not block /proc/scsi pathnames, which allows attackers to trigger data loss (when certain older Linux kernels are used) by leveraging Docker container access to write a "scsi remove-single-device" line to /proc/scsi/scsi, aka SCSI MICDROP.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7dockerNot affected
Red Hat Enterprise Linux 7docker-latestNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1516205docker: The DefaultLinuxSpec function does not block /proc/scsi pathnames

EPSS

Процентиль: 77%
0.01829
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 9 лет назад

The DefaultLinuxSpec function in oci/defaults.go in Docker Moby through 17.03.2-ce does not block /proc/scsi pathnames, which allows attackers to trigger data loss (when certain older Linux kernels are used) by leveraging Docker container access to write a "scsi remove-single-device" line to /proc/scsi/scsi, aka SCSI MICDROP.

CVSS3: 5.9
nvd
почти 9 лет назад

The DefaultLinuxSpec function in oci/defaults.go in Docker Moby through 17.03.2-ce does not block /proc/scsi pathnames, which allows attackers to trigger data loss (when certain older Linux kernels are used) by leveraging Docker container access to write a "scsi remove-single-device" line to /proc/scsi/scsi, aka SCSI MICDROP.

CVSS3: 5.9
debian
почти 9 лет назад

The DefaultLinuxSpec function in oci/defaults.go in Docker Moby throug ...

CVSS3: 5.9
github
больше 4 лет назад

Docker Moby /proc/scsi Path Exposure Allows Host Data Loss (SCSI MICDROP)

suse-cvrf
больше 8 лет назад

Security update for docker, docker-runc, containerd, golang-github-docker-libnetwork

EPSS

Процентиль: 77%
0.01829
Низкий

7.5 High

CVSS3