CVE-2018-15664

CVSS v3.0 7.5 (High)
75% Progress
CVSS v2.0 6.2 (Medium)
62% Progress
EPSS 0.08 % (36th)
0.08% Progress
Affected Products 1
Advisories 11

In Docker through 18.06.1-ce-rc2, the API endpoints behind the 'docker cp' command are vulnerable to a symlink-exchange attack with Directory Traversal, giving attackers arbitrary read-write access to the host filesystem with root privileges, because daemon/archive.go does not do archive operations on a frozen filesystem (or from within a chroot).

Weaknesses
CWE-362
Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CVE Status
PUBLISHED
CNA
MITRE
Published Date
2019-05-23 14:29:07
(5 years ago)
Updated Date
2019-06-25 12:15:10
(5 years ago)

Affected Products

Loading...
Loading...
Loading...

Configuration #1

    CPE23 From Up To
  Docker 17.06.0-ce cpe:2.3:a:docker:docker:17.06.0-ce:*:*:*:community
  Docker 17.06.0-ce Rc1 cpe:2.3:a:docker:docker:17.06.0-ce:rc1:*:*:community
  Docker 17.06.0-ce Rc2 cpe:2.3:a:docker:docker:17.06.0-ce:rc2:*:*:community
  Docker 17.06.0-ce Rc3 cpe:2.3:a:docker:docker:17.06.0-ce:rc3:*:*:community
  Docker 17.06.0-ce Rc4 cpe:2.3:a:docker:docker:17.06.0-ce:rc4:*:*:community
  Docker 17.06.0-ce Rc5 cpe:2.3:a:docker:docker:17.06.0-ce:rc5:*:*:community
  Docker 17.06.1-ce cpe:2.3:a:docker:docker:17.06.1-ce:*:*:*:community
  Docker 17.06.1-ce Rc1 cpe:2.3:a:docker:docker:17.06.1-ce:rc1:*:*:community
  Docker 17.06.1-ce Rc2 cpe:2.3:a:docker:docker:17.06.1-ce:rc2:*:*:community
  Docker 17.06.1-ce Rc3 cpe:2.3:a:docker:docker:17.06.1-ce:rc3:*:*:community
  Docker 17.06.1-ce Rc4 cpe:2.3:a:docker:docker:17.06.1-ce:rc4:*:*:community
  Docker 17.06.2-ce cpe:2.3:a:docker:docker:17.06.2-ce:*:*:*:community
  Docker 17.06.2-ce Rc1 cpe:2.3:a:docker:docker:17.06.2-ce:rc1:*:*:community
  Docker 17.07.0-ce cpe:2.3:a:docker:docker:17.07.0-ce:*:*:*:community
  Docker 17.07.0-ce Rc1 cpe:2.3:a:docker:docker:17.07.0-ce:rc1:*:*:community
  Docker 17.07.0-ce Rc2 cpe:2.3:a:docker:docker:17.07.0-ce:rc2:*:*:community
  Docker 17.07.0-ce Rc3 cpe:2.3:a:docker:docker:17.07.0-ce:rc3:*:*:community
  Docker 17.07.0-ce Rc4 cpe:2.3:a:docker:docker:17.07.0-ce:rc4:*:*:community
  Docker 17.09.0-ce cpe:2.3:a:docker:docker:17.09.0-ce:*:*:*:community
  Docker 17.09.0-ce Rc1 cpe:2.3:a:docker:docker:17.09.0-ce:rc1:*:*:community
  Docker 17.09.0-ce Rc2 cpe:2.3:a:docker:docker:17.09.0-ce:rc2:*:*:community
  Docker 17.09.0-ce Rc3 cpe:2.3:a:docker:docker:17.09.0-ce:rc3:*:*:community
  Docker 17.09.1-ce cpe:2.3:a:docker:docker:17.09.1-ce:*:*:*:community
  Docker 17.09.1-ce- Rc1 cpe:2.3:a:docker:docker:17.09.1-ce-:rc1:*:*:community
  Docker 17.10.0-ce cpe:2.3:a:docker:docker:17.10.0-ce:*:*:*:community
  Docker 17.10.0-ce Rc1 cpe:2.3:a:docker:docker:17.10.0-ce:rc1:*:*:community
  Docker 17.10.0-ce Rc2 cpe:2.3:a:docker:docker:17.10.0-ce:rc2:*:*:community
  Docker 17.11.0-ce cpe:2.3:a:docker:docker:17.11.0-ce:*:*:*:community
  Docker 17.11.0-ce Rc1 cpe:2.3:a:docker:docker:17.11.0-ce:rc1:*:*:community
  Docker 17.11.0-ce Rc2 cpe:2.3:a:docker:docker:17.11.0-ce:rc2:*:*:community
  Docker 17.11.0-ce Rc3 cpe:2.3:a:docker:docker:17.11.0-ce:rc3:*:*:community
  Docker 17.11.0-ce Rc4 cpe:2.3:a:docker:docker:17.11.0-ce:rc4:*:*:community
  Docker 17.12.0-ce cpe:2.3:a:docker:docker:17.12.0-ce:*:*:*:community
  Docker 17.12.0-ce Rc1 cpe:2.3:a:docker:docker:17.12.0-ce:rc1:*:*:community
  Docker 17.12.0-ce Rc2 cpe:2.3:a:docker:docker:17.12.0-ce:rc2:*:*:community
  Docker 17.12.0-ce Rc3 cpe:2.3:a:docker:docker:17.12.0-ce:rc3:*:*:community
  Docker 17.12.0-ce Rc4 cpe:2.3:a:docker:docker:17.12.0-ce:rc4:*:*:community
  Docker 17.12.1-ce cpe:2.3:a:docker:docker:17.12.1-ce:*:*:*:community
  Docker 17.12.1-ce Rc1 cpe:2.3:a:docker:docker:17.12.1-ce:rc1:*:*:community
  Docker 17.12.1-ce Rc2 cpe:2.3:a:docker:docker:17.12.1-ce:rc2:*:*:community
  Docker 18.01.0-ce cpe:2.3:a:docker:docker:18.01.0-ce:*:*:*:community
  Docker 18.01.0-ce Rc1 cpe:2.3:a:docker:docker:18.01.0-ce:rc1:*:*:community
  Docker 18.02.0-ce cpe:2.3:a:docker:docker:18.02.0-ce:*:*:*:community
  Docker 18.02.0-ce Rc1 cpe:2.3:a:docker:docker:18.02.0-ce:rc1:*:*:community
  Docker 18.02.0-ce Rc2 cpe:2.3:a:docker:docker:18.02.0-ce:rc2:*:*:community
  Docker 18.03.0-ce cpe:2.3:a:docker:docker:18.03.0-ce:*:*:*:community
  Docker 18.03.0-ce Rc1 cpe:2.3:a:docker:docker:18.03.0-ce:rc1:*:*:community
  Docker 18.03.0-ce Rc2 cpe:2.3:a:docker:docker:18.03.0-ce:rc2:*:*:community
  Docker 18.03.0-ce Rc3 cpe:2.3:a:docker:docker:18.03.0-ce:rc3:*:*:community
  Docker 18.03.0-ce Rc4 cpe:2.3:a:docker:docker:18.03.0-ce:rc4:*:*:community
  Docker 18.03.1-ce cpe:2.3:a:docker:docker:18.03.1-ce:*:*:*:community
  Docker 18.03.1-ce Rc1 cpe:2.3:a:docker:docker:18.03.1-ce:rc1:*:*:community
  Docker 18.03.1-ce Rc2 cpe:2.3:a:docker:docker:18.03.1-ce:rc2:*:*:community
  Docker 18.04.0-ce cpe:2.3:a:docker:docker:18.04.0-ce:*:*:*:community
  Docker 18.04.0-ce Rc1 cpe:2.3:a:docker:docker:18.04.0-ce:rc1:*:*:community
  Docker 18.04.0-ce Rc2 cpe:2.3:a:docker:docker:18.04.0-ce:rc2:*:*:community
  Docker 18.05.0-ce cpe:2.3:a:docker:docker:18.05.0-ce:*:*:*:community
  Docker 18.05.0-ce Rc1 cpe:2.3:a:docker:docker:18.05.0-ce:rc1:*:*:community
  Docker 18.06.0-ce cpe:2.3:a:docker:docker:18.06.0-ce:*:*:*:community
  Docker 18.06.0-ce Rc1 cpe:2.3:a:docker:docker:18.06.0-ce:rc1:*:*:community
  Docker 18.06.0-ce Rc2 cpe:2.3:a:docker:docker:18.06.0-ce:rc2:*:*:community
  Docker 18.06.0-ce Rc3 cpe:2.3:a:docker:docker:18.06.0-ce:rc3:*:*:community
  Docker 18.06.1-ce Rc1 cpe:2.3:a:docker:docker:18.06.1-ce:rc1:*:*:community
  Docker 18.06.1-ce Rc2 cpe:2.3:a:docker:docker:18.06.1-ce:rc2:*:*:community
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...