PT-2025-39690 · Docker · Docker Desktop
CVE-2025-10657
·
Publicado
2025-09-26
·
Atualizado
2025-09-26
CVSS v4.0
8.7
Alta
| Vetor | AV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Docker Desktop versão 4.46.0
Descrição
Uma falha de software no Docker Desktop permitiu que a configuração de restrição de comandos fosse ignorada ao ser passada para o Enhanced Container Isolation (ECI). Isso concedeu privilégios excessivos ao permitir acesso irrestrito a comandos poderosos do Docker. O problema afeta especificamente usuários do Docker Desktop 4.46.0 com o ECI habilitado e contêineres explicitamente autorizados a montar o socket do Docker. O recurso de restrição de comandos, projetado para limitar comandos emitidos no socket do Docker, não estava funcionando conforme o esperado. O ECI é um recurso de segurança que aprimora o isolamento de contêineres.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Docker Desktop