PT-2025-18104 · Docker · Docker Desktop

Abdelhamid Naceri

+1

·

Publicado

2024-09-03

·

Atualizado

2025-04-29

·

CVE-2025-3224

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Docker Desktop anteriores à 4.41.0
Descrição Uma vulnerabilidade no processo de atualização do Docker Desktop para Windows poderia permitir que um atacante local, com baixos privilégios, escalonasse privilégios para SYSTEM. Durante uma atualização, o Docker Desktop tenta excluir arquivos e subdiretórios sob o caminho C:ProgramDataDockerconfig com privilégios elevados. No entanto, esse diretório frequentemente não existe por padrão, e C:ProgramData permite que usuários comuns criem novos diretórios. Ao criar uma estrutura de pastas Dockerconfig maliciosa neste local, um atacante pode forçar o processo de atualização privilegiado a excluir ou manipular arquivos arbitrários do sistema, levando à Elevação de Privilégio.
Recomendações Para versões anteriores à 4.41.0, atualize para a versão 4.41.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório C:ProgramData para impedir a criação de pastas maliciosas até que a atualização seja aplicada. Evite usar o processo de atualização vulnerável até que o problema seja resolvido.

Correção

LPE

Improper Privilege Management

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09068
CVE-2025-3224

Produtos afetados

Docker Desktop