Descrição
Um tratamento inadequado de um UID numérico foi encontrado no Docker. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem escalar privilégios. Essa vulnerabilidade pode ser explorada localmente por meio de um nome de usuário numérico no arquivo de senha.
Detalhes técnicos
Esta vulnerabilidade está relacionada ao libcontainer / user / user.go no runC.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!