一、 漏洞 CVE-2016-8867 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Docker Engine 1.12.2 使用配置错误的功能策略启用了环境功能。这允许恶意图像绕过用户权限访问容器文件系统或挂载的 volumes 中的文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Docker Engine 1.12.2 enabled ambient capabilities with misconfigured capability policies. This allowed malicious images to bypass user permissions to access files within the container filesystem or mounted volumes.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Docker Engine 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Docker Engine是美国Docker公司的一套轻量级的运行环境和包管理工具。 Docker Engine 1.12.2版本中存在安全漏洞,该漏洞源于启用的环境条件配置了错误的条件策略。攻击者可借助恶意的图像利用该漏洞绕过用户许可,访问文件系统容器或挂载磁盘中的文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-8867 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-8867 的情报信息