Categories: Seguridad

Un parche para Docker desencadena una nueva vulnerabilidad

Un parche lanzado para corregir un problema de escalada de privilegios a la root en versiones anteriores a 9.03.15 y 20.10.3 de Docker ha desencadenado una nueva vulnerabilidad.

Así lo comunica CyberArk Labs, que ha realizado una investigación al respecto junto a Patch Tuesday.

La corrección lanzada para la vulnerabilidad CVE-2021-21284 “ha creado, de forma involuntaria, una nueva vulnerabilidad que, cuando se explota, permitiría a un usuario con pocos privilegios ejecutar archivos de imágenes de Docker capaces de escalar privilegios de root en un sistema Linux”.

Esto da lugar a la vulnerabilidad CVE-2022-23276 que afecta al proyecto de automatización de contenedores de código abierto.

Un atacante podría ejecutar archivos para ganar privilegios. Los investigadores encontraron el fallo en algunas imágenes de Docker de Microsoft, causada por el uso indebido de funcionalidades de Linux.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Innovación a escala, también para el ciudadano

La apuesta de AWS en España también pasa por facilitar a las administraciones públicas las…

7 horas ago

Inteligencia artificial y automatización, competencias destacadas en las ofertas de empleo

Los sectores mejor pagados, según un estudio de Randstad, son los de ciencia de datos,…

7 horas ago

Digital Realty construye un centro de datos en la isla de Creta para reducir la brecha de conectividad

Schneider Electric ha aportado una solución a medida para esta instalación, que facilitará la interconexión…

8 horas ago

El gasto en seguridad crece a doble dígito en Europa

IDC prevé un incremento del 11,8 % para 2025, impulsado por cuestiones regulatorias, una intensificación…

8 horas ago

Dell introduce estaciones de acoplamiento para la era de los PC con IA

Los nuevos modelos son: Dell Pro Dock WD25, Dell Pro Smart Dock SD25, Dell Pro…

9 horas ago

Kingston Digital presenta su SSD para centros de datos DC3000ME

Diseñada para aplicaciones en servidores como inteligencia artificial, computación de alto rendimiento o servicios en…

9 horas ago