CVE-2020-10665
Docker Desktop يسمح بتصعيد الامتيازات المحلية إلى NT AUTHORITY\SYSTEM يسمح Docker Desktop بتصعيد الامتيازات المحلية إلى NT AUTHORITY\SYSTEM لأنه يتعامل بشكل...
- تم النشر
- 18/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Docker Desktop يسمح بتصعيد الامتيازات المحلية إلى NT AUTHORITY\SYSTEM يسمح Docker Desktop بتصعيد الامتيازات المحلية إلى `NT AUTHORITY\SYSTEM` لأنه يتعامل بشكل غير صحيح مع جمع التشخيصات بامتيازات المسؤول، مما يؤدي إلى الكتابة فوق تعسفية لأذونات DACL وكتابة تعسفية للملفات. يؤثر هذا على Docker Desktop Enterprise قبل الإصدار 2.1.0.9، وDocker Desktop لنظام Windows Stable قبل الإصدار 2.2.0.4، وDocker Desktop لنظام Windows Edge قبل الإصدار 2.2.2.0.
المصادر
1POC لثغرة CVE-2020-10665 — تصعيد الامتيازات المحلي في Docker Desktop
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.