CVE-2016-8867
—CVSS 3.0
7.5 high
EPSS
3%p85
Published
()
Modified
Description
Docker Engine 1.12.2 enabled ambient capabilities with misconfigured capability policies. This allowed malicious images to bypass user permissions to access files within the container filesystem or mounted volumes.
- Vendors
- docker
- Products
- docker
- Weakness
- CWE-264
- Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
In the news0 stories
No ingested article mentions this CVE yet.