CVE-2019-14271
Dans Docker 19.03.x avant 19.03.1 lié à la bibliothèque GNU C (également appelée glibc), une injection de code peut se produire lorsque le mécanisme...
- Publié
- 29 juil. 2019
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans Docker 19.03.x avant 19.03.1 lié à la bibliothèque GNU C (également appelée glibc), une injection de code peut se produire lorsque le mécanisme nsswitch charge dynamiquement une bibliothèque dans un chroot contenant le contenu du conteneur.
Sources
1- CVE-2019-14271_ExploitExploit
Un script automatique pratique et rapide pour construire l'environnement et l'exploiter.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.