[TLP:CLEAR] Docker Desktop opravuje 1 zraniteľnosť

Docker verziou 4.44.3 opravuje zraniteľnosť v produkte Docker Desktop [1].

Docker Desktop - container escape (CVE-2025-9074) CVSS 9.3 (Critical)

Lokálnemu neautentizovanému útočníkovi je umožnené využívať ľubovolnú funkcionalitu v Docker Engine API podvrhnutím Docker image s operačným systémom Linux alebo ovládnutím bežiaceho linuxového kontajnera. Útočníkovi je taktiež umožnené pristupovať k používateľským súborom na hostiteľovi, v niektorých prípadoch (napr. Windows s WSL) až k celému hostiteľskému disku [1][2].

Zraniteľnosť sa nachádza v produkte Docker Desktop vo verziách >=4.25 AND <4.44.3.

CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 20. 8. 2025.


Za CESNET-CERTS Martin Krajči dňa 21. 8. 2025.

CESNET CERTS Logo