DFN-CERT

Advisory-Archiv

2015-0722: Docker: Mehrere Schwachstellen ermöglichen u.a. das Manipulieren von Dateien

Historie:

Version 1 (2015-05-19 19:31)
Neues Advisory
Version 2 (2015-06-02 13:40)
Für SUSE Linux Enterprise Server 12 wird ein Sicherheitsupdate für Docker auf Version 1.6.2 zur Verfügung gestellt.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Docker ermöglichen einem lokalen, nicht authentifizierten Angreifer sensible Informationen auszuspähen, Sicherheitsmaßnahmen zu umgehen, erweitere Rechte zu erlangen und Dateien zu manipulieren.

Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate auf die Docker Version 1.6.1 zur Verfügung.

Schwachstellen:

CVE-2015-3627

Schwachstelle in Docker ermöglicht Privilegieneskalation

CVE-2015-3629

Schwachstelle in Docker ermöglicht Privilegieneskalation

CVE-2015-3630

Schwachstelle in Docker ermöglicht u. a. Manipulation von Dateien

CVE-2015-3631

Schwachstelle in Docker ermöglicht Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.