一、 漏洞 CVE-2023-5165 基础信息
漏洞标题
Docker Desktop 4.23.0 之前版本允许通过调试终端绕过增强容器隔离。
来源:AIGC 神龙大模型
漏洞描述信息
在4.23.0版本之前的Docker Desktop允许通过调试shell绕过增强容器隔离。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
特权管理不恰当
来源:AIGC 神龙大模型
漏洞标题
Docker Desktop before 4.23.0 allows Enhanced Container Isolation bypass via debug shell
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Docker Desktop before 4.23.0 allows an unprivileged user to bypass Enhanced Container Isolation (ECI) restrictions via the debug shell which remains accessible for a short time window after launching Docker Desktop. The affected functionality is available for Docker Business customers only and assumes an environment where users are not granted local root or Administrator privileges. This issue has been fixed in Docker Desktop 4.23.0. Affected Docker Desktop versions: from 4.13.0 before 4.23.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
Docker Desktop 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Docker Desktop是美国Docker公司的一个基于容器技术的用于轻量化部署应用的桌面软件。该产品可提供桌面环境可支持在Linux/Windows/Mac OS系统上创建一个容器(轻量级虚拟机)并部署和运行应用程序,以及通过配置文件实现应用程序的自动化安装、部署和升级。 Docker Desktop 4.23.0之前版本存在安全漏洞,该漏洞源于允许非特权用户通过调试shell绕过增强型容器隔离 (ECI)限制。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-5165 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-5165 的情报信息