Docker 1.0.0 uses world-readable and world-writable permissions on the management socket, which allows local users to gain privileges via unspecified vectors.
Score CVSS v2.0
7.2
/ 10.0
HIGH
AV:L/AC:L/Au:N/C:C/I:C/A:C
Informations
- Publié
- 11 juil. 2014
- Mis à jour
- 12 avr. 2025
- Statut
- Deferred
- Source
- secalert@redhat.com
Produits affectés
docker dockerToutes les CVE Docker →
Versions : 1.0.0
fedoraproject fedora
Versions : 19, 20
Faiblesses (CWE)
CWE-264
CVEs similaires
Autres vulnérabilités de type CWE-264
Loading…
Surveillez vos produits
Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.