PT-2026-107622 · Docker · Docker
CVE-2026-92542
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Docker (versões afetadas não especificadas)
Descrição
As regras de firewall projetadas para marcar datagramas VXLAN para criptografia não distinguem entre datagramas autênticos enviados pelo kernel e datagramas forjados enviados por processos de usuário. Isso permite que qualquer datagrama UDP enviado do namespace de rede do host de um nó Linux Swarm seja criptografado usando parâmetros IPsec de rede overlay, desde que o pacote atenda a critérios específicos: deve ser um datagrama UDP, a porta de destino deve ser a porta de caminho de dados do Swarm e o datagrama deve começar com um cabeçalho VXLAN para o VNI (Virtual Network Identifier) de uma rede overlay criptografada conectada a qualquer contêiner em execução no nó.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Docker