[TLP:CLEAR] Docker Desktop opravuje 1 zraniteľnosť
Docker verziou 4.44.3 opravuje zraniteľnosť v produkte Docker Desktop [1].
Lokálnemu neautentizovanému útočníkovi je umožnené využívať ľubovolnú funkcionalitu v Docker Engine API podvrhnutím Docker image s operačným systémom Linux alebo ovládnutím bežiaceho linuxového kontajnera. Útočníkovi je taktiež umožnené pristupovať k používateľským súborom na hostiteľovi, v niektorých prípadoch (napr. Windows s WSL) až k celému hostiteľskému disku [1][2].
Zraniteľnosť sa nachádza v produkte Docker Desktop vo verziách >=4.25 AND <4.44.3.
CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Viac informácií:
- CVE-2025-9074 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-668: Exposure of Resource to Wrong Sphere at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 20. 8. 2025.
Odkazy
Za CESNET-CERTS Martin Krajči dňa 21. 8. 2025.