Libcontainer和Docker Engine都是美国Docker公司的产品。Libcontainer是一个Linux容器。Docker Engine是一套轻量级的运行环境和包管理工具。 Libcontainer和Docker Engine 1.6.1之前版本中存在安全漏洞,该漏洞源于程序在执行更改根目录操作前打开文件描述符(传递到pid-1进程)。本地攻击者可通过在图像上实施符号链接攻击利用该漏洞获取权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-8383 | InFocus IN3128HD投影仪安全漏洞 | |
| CVE-2014-8384 | InFocus IN3128HD投影仪安全漏洞 | |
| CVE-2015-0278 | libuv‘process.c’权限许可和访问控制问题漏洞 | |
| CVE-2015-1868 | PowerDNS Recursor和Authoritative Server 拒绝服务漏洞 | |
| CVE-2015-2346 | Huawei SEQ Analyst XML外部实体漏洞 | |
| CVE-2015-2667 | GNS3 不可信搜索路径漏洞 | |
| CVE-2015-2704 | realmd 代码注入漏洞 | |
| CVE-2015-3306 | ProFTPD mod_copy模块信息泄露漏洞 | |
| CVE-2015-3455 | Squid Certificate Validation 安全漏洞 | |
| CVE-2015-3629 | Docker Libcontainer 安全绕过漏洞 | |
| CVE-2015-3630 | Docker Engine 安全绕过漏洞 | |
| CVE-2015-3631 | Docker Engine 权限许可和访问控制漏洞 |
No comments yet