Açıklama
Docker'da sayısal bir UID'nin uygunsuz bir şekilde işlenmesi bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar ayrıcalıkları yükseltebilir. Bu güvenlik açığı, parola dosyasındaki sayısal bir kullanıcı adıyla yerel olarak kullanılabilir.
Teknik detaylar
Bu güvenlik açığı runC'deki libcontainer / user / user.go ile ilgilidir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!