← Back

CVE-2018-15514

nvd nist
Published: Sep 1, 2018Modified: Nov 21, 2024

JSON object

Loading...
8.8
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 2.8 / Impact: 5.9
Source: NVD

Description

HandleRequestAsync in Docker for Windows before 18.06.0-ce-rc3-win68 (edge) and before 18.06.0-ce-win72 (stable) deserialized requests over the \\.\pipe\dockerBackend named pipe without verifying the validity of the deserialized .NET objects. This would allow a malicious user in the "docker-users" group (who may not otherwise have administrator access) to escalate to administrator privileges.

Affected (104)

Products: Docker: Docker
1 product
Docker
Configuration A
104 vulnerable
Vulnerable SoftwareAffected Versions
Docker
Version 1.10.0.0-0
Version 1.10.1.42-1
Version 1.10.2.12
Version 1.10.2.14
Version 1.10.4.0
Version 1.10.6
Version 1.11.0
Version 1.11.0 beta10
Version 1.11.0 beta7
Version 1.11.0 beta8
Version 1.11.0 beta9
Version 1.11.1 beta11
Version 1.11.1 beta11b
Version 1.11.1 beta12
Version 1.11.1 beta13
Version 1.11.1 beta14
Version 1.11.2 beta15
Version 1.12.0
Version 1.12.0 beta21
Version 1.12.0 beta22
Version 1.12.0 rc2-beta16
Version 1.12.0 rc2-beta17
Version 1.12.0 rc3-beta18.1
Version 1.12.0 rc3-beta18
Version 1.12.0 rc4-beta19
Version 1.12.0 rc4-beta20
Version 1.12.1
Version 1.12.1 beta24
Version 1.12.1 beta25
Version 1.12.1 beta26
Version 1.12.1 beta29.1
Version 1.12.1 rc1-beta23
Version 1.12.2 beta29.2
Version 1.12.2 rc1-beta27
Version 1.12.2 rc3-beta28
Version 1.12.3
Version 1.12.3 beta29.3
Version 1.12.3 beta30
Version 1.12.3 rc1-beta29
Version 1.12.5
Version 1.13.0
Version 1.13.0 beta38
Version 1.13.0 beta39
Version 1.13.0 rc2-beta31
Version 1.13.0 rc3-beta32.1
Version 1.13.0 rc3-beta32
Version 1.13.0 rc3-beta33
Version 1.13.0 rc4-beta34
Version 1.13.0 rc5-beta35
Version 1.13.0 rc6-beta36
Version 1.13.0 rc7-beta37
Version 1.13.1
Version 1.13.1 rc1-beta40
Version 1.13.1 rc2-beta41
Version 17.0.4 win7
Version 17.0.5 win9
Version 17.03.0
Version 17.03.0 rc1-win1
Version 17.03.1 win12
Version 17.04.0 win6
Version 17.06.0 win13
Version 17.06.0 win14
Version 17.06.0 win15
Version 17.06.0 win16
Version 17.06.0 win17
Version 17.06.0 win18
Version 17.06.1 rc1-win20
Version 17.06.1 rc1-win24
Version 17.06.2 win27
Version 17.07.0 rc1-win21
Version 17.07.0 rc2-win22
Version 17.07.0 rc3-win23
Version 17.07.0 rc4-win25
Version 17.07.0 win26
Version 17.09.0 rc1-win28
Version 17.09.0 rc2-win29
Version 17.09.0 rc3-win30
Version 17.09.0 win31
Version 17.09.0 win32
Version 17.09.0 win33
Version 17.09.0 win34
Version 17.09.1 win42
Version 17.10.0 win36
Version 17.11.0 rc2-win37
Version 17.11.0 rc3-win38
Version 17.11.0 rc4-win39
Version 17.11.0 win40
Version 17.12.0 rc2-win41
Version 17.12.0 rc3-win43
Version 17.12.0 rc4-win44
Version 17.12.0 win45
Version 17.12.0 win46
Version 17.12.0 win47
Version 18.01.0 win48
Version 18.02.0 rc1-win50
Version 18.02.0 rc2-win51
Version 18.02.0 win52
Version 18.03.0 rc3-win56
Version 18.03.0 win58
Version 18.03.0 win59
Version 18.03.1 win65
Version 18.04.0 rc2-win61
Version 18.05.0 rc1-win63
Version 18.05.0 win66

References (8)

Source: cve@mitre.org
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Third Party AdvisoryVDB Entry
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.