PT-2025-18104 · Docker · Docker Desktop
Abdelhamid Naceri
+1
·
Publicado
2024-09-03
·
Atualizado
2025-04-29
·
CVE-2025-3224
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Docker Desktop anteriores à 4.41.0
Descrição
Uma vulnerabilidade no processo de atualização do Docker Desktop para Windows poderia permitir que um atacante local, com baixos privilégios, escalonasse privilégios para SYSTEM. Durante uma atualização, o Docker Desktop tenta excluir arquivos e subdiretórios sob o caminho C:ProgramDataDockerconfig com privilégios elevados. No entanto, esse diretório frequentemente não existe por padrão, e C:ProgramData permite que usuários comuns criem novos diretórios. Ao criar uma estrutura de pastas Dockerconfig maliciosa neste local, um atacante pode forçar o processo de atualização privilegiado a excluir ou manipular arquivos arbitrários do sistema, levando à Elevação de Privilégio.
Recomendações
Para versões anteriores à 4.41.0, atualize para a versão 4.41.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório C:ProgramData para impedir a criação de pastas maliciosas até que a atualização seja aplicada. Evite usar o processo de atualização vulnerável até que o problema seja resolvido.
Correção
LPE
Improper Privilege Management
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Docker Desktop