漏洞信息详情
Docker Desktop 安全漏洞
漏洞简介
Docker Desktop是美国Docker公司的一个基于容器技术的用于轻量化部署应用的桌面软件。该产品可提供桌面环境可支持在Linux/Windows/Mac OS系统上创建一个容器(轻量级虚拟机)并部署和运行应用程序,以及通过配置文件实现应用程序的自动化安装、部署和升级。
Docker Desktop 存在安全漏洞,该漏洞允许攻击者通过创建符号链接来覆盖任何管理员可写文件,而不是安装程序写入其日志文件的位置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.docker.com/desktop/windows/release-notes/
参考网址
来源:MISC
链接:https://docs.docker.com/desktop/windows/release-notes/
来源:MISC
链接:https://docs.docker.com/docker-for-windows/release-notes/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26659/
受影响实体
暂无
补丁
- Docker Desktop 安全漏洞的修复措施<!--2022-3-25-->
还没有评论,来说两句吧...