2015-0722: Docker: Mehrere Schwachstellen ermöglichen u.a. das Manipulieren von Dateien
Historie:
- Version 1 (2015-05-19 19:31)
- Neues Advisory
- Version 2 (2015-06-02 13:40)
- Für SUSE Linux Enterprise Server 12 wird ein Sicherheitsupdate für Docker auf Version 1.6.2 zur Verfügung gestellt.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Docker ermöglichen einem lokalen, nicht authentifizierten Angreifer sensible Informationen auszuspähen, Sicherheitsmaßnahmen zu umgehen, erweitere Rechte zu erlangen und Dateien zu manipulieren.
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate auf die Docker Version 1.6.1 zur Verfügung.
Schwachstellen:
CVE-2015-3627
Schwachstelle in Docker ermöglicht PrivilegieneskalationCVE-2015-3629
Schwachstelle in Docker ermöglicht PrivilegieneskalationCVE-2015-3630
Schwachstelle in Docker ermöglicht u. a. Manipulation von DateienCVE-2015-3631
Schwachstelle in Docker ermöglicht Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.