Docker Desktop allows unauthenticated access to Docker Engine API from containers
A vulnerability was identified in Docker Desktop that allows local running Linux containers to access the Docker Engine API via the configured Docker subnet, at 192.168.65.7:2375 by default. This vulnerability occurs with or without Enhanced Container Isolation (ECI) enabled, and with or without the "Expose daemon on tcp://localhost:2375 without TLS" option enabled. This can lead to execution of a wide range of privileged commands to the engine API, including controlling other containers, creating new ones, managing images etc. In some circumstances (e.g. Docker Desktop for Windows with WSL backend) it also allows mounting the host drive with the same privileges as the user running Docker Desktop.
- Опубликовано
- 20 авг. 2025 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 1,6 % · 75-й процентиль
- CWE
- CWE-668
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
37
Наблюдать
Пока низкий приоритет.
- CVSS
- 37 / 40 · 9.3 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 1,6 %
Решение CISA SSVC
- Эксплуатация
- proof of concept
- Автоматизируемо
- нет
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · Docker
- 9,3
- NVD ещё не выставил свою оценку; показана оценка CNA.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЗатронутые системы
—
Используете docker desktop? Добавьте в свой стек и первыми узнавайте о подобных CVE. (Docker)
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (Docker). Не зависят от анализа CPE в NVD и обычно опережают его.
Docker Docker Desktop
- 4.25 и новее · до 4.44.3затронута · semver
Тот же продукт
docker: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2023-0626Docker Desktop before 4.12.0 is vulnerable to RCE via query parameters in message-box route39Наблюдать
- CVE-2023-0625Docker Desktop before 4.12.0 is vulnerable to RCE via a crafted extension description or changelog39Наблюдать
- CVE-2026-5843Docker Model Runner container-to-host code execution via MLX-LM model_file importlib loading35Наблюдать
- CVE-2026-5817Docker Model Runner container-to-host code execution via unsandboxed trust_remote_code in Python inference backends35Наблюдать
- CVE-2026-6406Docker Desktop Enhanced Container Isolation bypass via --use-api-socket CLI flag35Наблюдать
- CVE-2025-9164Multiple DLL Search Order Hijacking Vulnerabilities in Docker Desktop Installer for Windows35Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| Docker Docker Desktop | 4.44.3 | Вендор (CNA) |
Статус эксплойта
Есть proof of concept
Существует публичный PoC или сигнатура обнаружения. Знание об эксплойте доступно; не откладывайте установку исправлений.
Доказательство
- Запись Exploit-DB ×1
- Репозиторий PoC на GitHub ×18
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Запись Exploit-DB | local | 2026-02-04 |
| Репозиторий PoC на GitHub | stars:0 | 2025-08-23 |
| Репозиторий PoC на GitHub | stars:10 | 2025-08-25 |
| Репозиторий PoC на GitHub | stars:8 | 2025-09-03 |
| Репозиторий PoC на GitHub | stars:0 | 2025-09-20 |
| Репозиторий PoC на GitHub | stars:4 | 2025-10-06 |
| Репозиторий PoC на GitHub | stars:49 | 2025-12-06 |
| Репозиторий PoC на GitHub | stars:4 | 2025-12-07 |
| Репозиторий PoC на GitHub | stars:3 | 2025-12-09 |
| Репозиторий PoC на GitHub | stars:1 | 2025-12-10 |
| Репозиторий PoC на GitHub | stars:0 | 2025-12-10 |
| Репозиторий PoC на GitHub | stars:0 | 2025-12-22 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Публикация
- Первый PoC+3 дн.
- Сегодня30 сент. 2026 г.+407 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
- Felix Bouletнашёл
- zer0x64 (Philippe Dugre)нашёл
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Учётная запись или пароль не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- Целостность
- Доступность
- Вектор атаки
- Локальный
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- P
- Область действия
- X
Класс уязвимости (CWE)
CWE-668 · Exposure of Resource to Wrong SphereВектор CVSS
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Журнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- blog.qwertysecurity.com/Articles/blog3
- docs.docker.com/desktop/release-notes/#4443
- blog.qwertysecurity.com/Articles/blog3.html
- pvotal.tech/breaking-dockers-isolation-using-docker-cve-2025-9074/
- www.bleepingcomputer.com/news/security/critical-docker-desktop-flaw-lets-attackers-hijack-windows-hosts/
- www.vicarius.io/vsociety/posts/cve-2025-9074-detect-docker-desktop-vulnerability
- www.vicarius.io/vsociety/posts/cve-2025-9074-mitigate-docker-desktop-vulnerability
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.