Docker Moby 安全漏洞 CVE-2017-16539 CNNVD-201711-143

4.3 AV AC AU C I A
发布: 2017-11-04
修订: 2017-11-27

Docker Moby是一款用于在容器中安装系统的框架。 Docker Moby 17.03.2-ce及之前的版本中的oci/defaults.go文件的‘DefaultLinuxSpec’函数存在安全漏洞,该漏洞源于程序没有封锁/proc/scsi路径名。攻击者可利用该漏洞造成数据丢失。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息