CVE-2020-11492
تم اكتشاف ثغرة في Docker Desktop حتى الإصدار 2.2.0.5 على نظام Windows. إذا قام مهاجم محلي بإعداد أنبوب مسمّى خاص به قبل تشغيل Docker بنفس الاسم، يمكن لهذا...
- تم النشر
- 05/06/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Docker Desktop حتى الإصدار 2.2.0.5 على نظام Windows. إذا قام مهاجم محلي بإعداد أنبوب مسمّى خاص به قبل تشغيل Docker بنفس الاسم، يمكن لهذا المهاجم اعتراض محاولة اتصال من Docker Service (الذي يعمل بصلاحيات SYSTEM)، ثم انتحال صلاحياته.
المصادر
2إثبات المفهوم لاستغلال ثغرة تصعيد الامتيازات في Docker Desktop لنظام ويندوز (CVE-2020-11492). يستخدم انتحال الأنابيب المسماة لسرقة رمز SYSTEM وتوليد عملية مرتفعة الامتيازات.
إثبات المفهوم لتصعيد الامتيازات في Docker Desktop لنظام Windows (CVE-2020-11492). يستغل انتحال الأنابيب المسماة للحصول على وصول على مستوى SYSTEM عبر الأنبوب dockerLifecycleServer.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.