CVE-2026-66384
MEDIUM(5.3)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
- CVSS 5.3 — Mittel
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.6%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
5.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-66384 betrifft Docker und ermöglicht einem authentifizierten Benutzer, Daten außerhalb des vorgesehenen Docker-Cache-Pfads zu schreiben, wenn bestimmte Bedingungen für Remote-Repositories erfüllt sind. Dies kann potenziell zu unautorisierten Schreibvorgängen in andere Dateisystembereiche führen, was die Integrität des Systems beeinträchtigen könnte. Die Schwachstelle erfordert eine Authentifizierung, um ausgenutzt zu werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An authenticated user may write data outside the intended Docker cache path under specific remote-repository conditions.
Betroffene Produkte
- cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
- cpe:2.3:a:jfrog:artifactory:*:*:*:*:*:-:*:*
In diesen Analysen erwähnt
Referenzen
- https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases
- https://docs.jfrog.com/releases/docs/jfrog-security-advisories
- https://cdn.openai.com/pdf/67869394-cb91-4c12-888c-5cbd85c7814c/OpenAI-Hugging-F...
- https://openai.com/index/hugging-face-incident-and-the-road-ahead/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...