漏洞信息详情
Docker Engine 竞争条件漏洞
漏洞简介
Docker Engine是美国Docker公司的一套轻量级的运行环境和包管理工具。
Docker Engine 1.12.6之前的版本中存在竞争条件漏洞。本地攻击者可利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/docker/docker/releases/tag/v1.12.6
参考网址
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190573-1.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/RHEL-7-privilege-escalation-via-Runc-CVE-2016-9962-Regression-32609
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76774
受影响实体
- Docker Docker:1.11.0<!--2000-1-1-->
- Docker Docker:1.11.1<!--2000-1-1-->
- Docker Docker:1.11.2<!--2000-1-1-->
- Docker Docker:1.12.0<!--2000-1-1-->
- Docker Docker:1.12.1<!--2000-1-1-->
补丁
- Docker Engine 竞争条件漏洞的修复措施<!--2016-12-27-->
还没有评论,来说两句吧...