CVE-2020-10665
Docker Desktop स्थानीय विशेषाधिकार वृद्धि Docker Desktop, Administrator विशेषाधिकारों के साथ डायग्नोस्टिक्स के संग्रह को गलत तरीके से संभालने के कारण NT AUTHORITY\SYSTEM तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है,...
- प्रकाशित
- 18 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Docker Desktop स्थानीय विशेषाधिकार वृद्धि Docker Desktop, Administrator विशेषाधिकारों के साथ डायग्नोस्टिक्स के संग्रह को गलत तरीके से संभालने के कारण `NT AUTHORITY\SYSTEM` तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है, जिससे मनमाने DACL अनुमति अधिलेखन और मनमाने फ़ाइल लेखन होते हैं। यह Docker Desktop Enterprise 2.1.0.9 से पहले, Docker Desktop for Windows Stable 2.2.0.4 से पहले, और Docker Desktop for Windows Edge 2.2.2.0 से पहले के संस्करणों को प्रभावित करता है।
स्रोत
1CVE-2020-10665 Docker Desktop स्थानीय विशेषाधिकार वृद्धि के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।