VDB
BDU%3A2022-05641
BDU%3A2022-05641
PUBLISHED
CVSS 7.5 HIGH
Уязвимость программного средства для создания систем контейнерной изоляции Moby (Docker Engine), связанная с недостатками механизма авторизации, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Moby Project | Astra Linux Special Edition (запись в едином реестре российских программ №369), Moby |
Timeline
- Sep 12, 2022 CVE Published
- Apr 27, 2024 CVE Updated
References
- https://github.com/moby/moby/commit/de7af816e76a7fd3fbf06bffa6832959289fba32 url
- https://github.com/moby/moby/releases/tag/v20.10.18 url
- https://github.com/moby/moby/security/advisories/GHSA-rc4r-wh2q-q6c4 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 url