Логотип exploitDog
bind:CVE-2021-21284
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21284

Количество 16

Количество 16

ubuntu логотип

CVE-2021-21284

около 5 лет назад

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability involving the --userns-remap option in which access to remapped root allows privilege escalation to real root. When using "--userns-remap", if the root user in the remapped namespace has access to the host filesystem they can modify files under "/var/lib/docker/<remapping>" that cause writing files with extended privileges. Versions 20.10.3 and 19.03.15 contain patches that prevent privilege escalation from remapped user.

CVSS3: 6.8
EPSS: Низкий
redhat логотип

CVE-2021-21284

около 5 лет назад

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability involving the --userns-remap option in which access to remapped root allows privilege escalation to real root. When using "--userns-remap", if the root user in the remapped namespace has access to the host filesystem they can modify files under "/var/lib/docker/<remapping>" that cause writing files with extended privileges. Versions 20.10.3 and 19.03.15 contain patches that prevent privilege escalation from remapped user.

CVSS3: 6
EPSS: Низкий
nvd логотип

CVE-2021-21284

около 5 лет назад

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability involving the --userns-remap option in which access to remapped root allows privilege escalation to real root. When using "--userns-remap", if the root user in the remapped namespace has access to the host filesystem they can modify files under "/var/lib/docker/<remapping>" that cause writing files with extended privileges. Versions 20.10.3 and 19.03.15 contain patches that prevent privilege escalation from remapped user.

CVSS3: 6.8
EPSS: Низкий
msrc логотип

CVE-2021-21284

больше 4 лет назад

CVSS3: 6.8
EPSS: Низкий
debian логотип

CVE-2021-21284

около 5 лет назад

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability in ...

CVSS3: 6.8
EPSS: Низкий
github логотип

GHSA-7452-xqpj-6rpc

около 2 лет назад

moby Access to remapped root allows privilege escalation to real root

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2021-01893

около 5 лет назад

Уязвимость опции --userns-remap средства автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0278-1

почти 5 лет назад

Security update for containerd, docker, docker-runc, golang-github-docker-libnetwork

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0445-1

почти 5 лет назад

Security update for containerd, docker, docker-runc, golang-github-docker-libnetwork

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0435-1

почти 5 лет назад

Security update for containerd, docker, docker-runc, golang-github-docker-libnetwork

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1954-1

больше 4 лет назад

Security update for containerd, docker, runc

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0878-1

больше 4 лет назад

Security update for containerd, docker, runc

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:1954-1

больше 4 лет назад

Security update for containerd, docker, runc

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:1458-1

почти 5 лет назад

Security update for containerd, docker, runc

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:03545-1

4 месяца назад

Security update for docker-stable

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:03540-1

4 месяца назад

Security update for docker-stable

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-21284

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability involving the --userns-remap option in which access to remapped root allows privilege escalation to real root. When using "--userns-remap", if the root user in the remapped namespace has access to the host filesystem they can modify files under "/var/lib/docker/<remapping>" that cause writing files with extended privileges. Versions 20.10.3 and 19.03.15 contain patches that prevent privilege escalation from remapped user.

CVSS3: 6.8
0%
Низкий
около 5 лет назад
redhat логотип
CVE-2021-21284

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability involving the --userns-remap option in which access to remapped root allows privilege escalation to real root. When using "--userns-remap", if the root user in the remapped namespace has access to the host filesystem they can modify files under "/var/lib/docker/<remapping>" that cause writing files with extended privileges. Versions 20.10.3 and 19.03.15 contain patches that prevent privilege escalation from remapped user.

CVSS3: 6
0%
Низкий
около 5 лет назад
nvd логотип
CVE-2021-21284

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability involving the --userns-remap option in which access to remapped root allows privilege escalation to real root. When using "--userns-remap", if the root user in the remapped namespace has access to the host filesystem they can modify files under "/var/lib/docker/<remapping>" that cause writing files with extended privileges. Versions 20.10.3 and 19.03.15 contain patches that prevent privilege escalation from remapped user.

CVSS3: 6.8
0%
Низкий
около 5 лет назад
msrc логотип
CVSS3: 6.8
0%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-21284

In Docker before versions 9.03.15, 20.10.3 there is a vulnerability in ...

CVSS3: 6.8
0%
Низкий
около 5 лет назад
github логотип
GHSA-7452-xqpj-6rpc

moby Access to remapped root allows privilege escalation to real root

CVSS3: 6.8
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2021-01893

Уязвимость опции --userns-remap средства автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker, связанная с некорректным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.8
0%
Низкий
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0278-1

Security update for containerd, docker, docker-runc, golang-github-docker-libnetwork

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0445-1

Security update for containerd, docker, docker-runc, golang-github-docker-libnetwork

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0435-1

Security update for containerd, docker, docker-runc, golang-github-docker-libnetwork

почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1954-1

Security update for containerd, docker, runc

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0878-1

Security update for containerd, docker, runc

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:1954-1

Security update for containerd, docker, runc

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:1458-1

Security update for containerd, docker, runc

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2025:03545-1

Security update for docker-stable

4 месяца назад
suse-cvrf логотип
SUSE-SU-2025:03540-1

Security update for docker-stable

4 месяца назад

Уязвимостей на страницу