PT-2025-39690 · Docker · Docker Desktop

CVE-2025-10657

·

Publicado

2025-09-26

·

Atualizado

2025-09-26

CVSS v4.0

8.7

Alta

VetorAV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Docker Desktop versão 4.46.0
Descrição Uma falha de software no Docker Desktop permitiu que a configuração de restrição de comandos fosse ignorada ao ser passada para o Enhanced Container Isolation (ECI). Isso concedeu privilégios excessivos ao permitir acesso irrestrito a comandos poderosos do Docker. O problema afeta especificamente usuários do Docker Desktop 4.46.0 com o ECI habilitado e contêineres explicitamente autorizados a montar o socket do Docker. O recurso de restrição de comandos, projetado para limitar comandos emitidos no socket do Docker, não estava funcionando conforme o esperado. O ECI é um recurso de segurança que aprimora o isolamento de contêineres.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10657

Produtos afetados

Docker Desktop