← voltar
CVE-2021-21285

Docker daemon crash during image pull of malicious image

CVSS 6.5 MEDIUMEPSS 3.3%CWE-400
Em resumo

Uma imagem Docker malformada especialmente criada pode derrubar o daemon Docker ao ser baixada, interrompendo operações de containers no sistema afetado.

Detalhe técnico

O daemon dockerd não valida adequadamente manifestos de imagem malformados durante operações de pull, permitindo que um atacante provoque negação de serviço. A vulnerabilidade requer capacidade de distribuir ou hospedar um manifesto de imagem malicioso que o daemon tentará baixar, resultando na terminação do daemon.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Docker before versions 9.03.15, 20.10.3 there is a vulnerability in which pulling an intentionally malformed Docker image manifest crashes the dockerd daemon. Versions 20.10.3 and 19.03.15 contain patches that prevent the daemon from crashing.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Produtos afetados
moby · moby

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →