CVE-2020-11492
Docker Desktop 2.2.0.5 तक के Windows संस्करण में एक समस्या खोजी गई। यदि कोई स्थानीय हमलावर Docker को समान नाम से शुरू करने से पहले अपना स्वयं का नामित पाइप (named pipe) स्थापित करता है, तो यह हमलावर...
- प्रकाशित
- 5 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Docker Desktop 2.2.0.5 तक के Windows संस्करण में एक समस्या खोजी गई। यदि कोई स्थानीय हमलावर Docker को समान नाम से शुरू करने से पहले अपना स्वयं का नामित पाइप (named pipe) स्थापित करता है, तो यह हमलावर Docker Service (जो SYSTEM के रूप में चलती है) से कनेक्शन प्रयास को रोक सकता है, और फिर उसके विशेषाधिकारों का प्रतिरूपण कर सकता है।
स्रोत
2विंडोज के लिए Docker Desktop विशेषाधिकार वृद्धि (CVE-2020-11492) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। नामित पाइप प्रतिरूपण का उपयोग करके SYSTEM टोकन चुराता है और उन्नत प्रक्रिया उत्पन्न करता है।
Docker Desktop for Windows (CVE-2020-11492) में विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट। dockerLifecycleServer पाइप के माध्यम से SYSTEM-स्तरीय पहुँच प्राप्त करने के लिए नामित पाइप प्रतिरूपण का शोषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।