Ad

CVE-2026-87114

HIGH CVSS 3.1: 7,1 EPSS 0.18%
Обновлено 29 сентября 2026
Docker
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик Docker
Публичный эксплойт Нет

A flaw was found in kube-compare. When processing a 'container://' reference path, the tool incorrectly executes an untrusted container image's entrypoint instead of merely extracting data from a stopped container. This allows a remote attacker to achieve arbitrary code execution on the operator's workstation.

If the Docker daemon requires elevated privileges, the untrusted code may execute with root-mediated daemon privileges, posing a significant security risk.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:pen drive powered by red hat lightspeed red hat:red hat openshift container platform 4