CVE-2020-13401
Docker Engine 19.03.11 से पहले के संस्करणों में एक समस्या पाई गई। CAP_NET_RAW क्षमता वाला कोई हमलावर कंटेनर के भीतर IPv6 राउटर विज्ञापन (router advertisements) तैयार कर सकता है, और परिणामस्वरूप...
- प्रकाशित
- 2 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Docker Engine 19.03.11 से पहले के संस्करणों में एक समस्या पाई गई। CAP_NET_RAW क्षमता वाला कोई हमलावर कंटेनर के भीतर IPv6 राउटर विज्ञापन (router advertisements) तैयार कर सकता है, और परिणामस्वरूप बाहरी IPv6 होस्ट्स को स्पूफ कर सकता है, संवेदनशील जानकारी प्राप्त कर सकता है, या सेवा अस्वीकार (denial of service) का कारण बन सकता है।
स्रोत
1- Docker-Container-CVE-2020-13401अनुसंधान
19.03.11 से पुराने Dockers में कंटेनरों की CVE-2020-13401 भेद्यता पर अध्ययन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।