CVE-2025-9074
Docker Desktop يسمح بالوصول غير المُصادَق عليه إلى واجهة برمجة تطبيقات Docker Engine من الحاويات
- تم النشر
- 20/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- Docker
- الأدلة المرصودة
- 04/02/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في Docker Desktop تسمح للحاويات المحلية العاملة بنظام Linux بالوصول إلى واجهة Docker Engine API عبر شبكة Docker الفرعية المكوّنة، على 192.168.65.7:2375 افتراضيًا. تظهر هذه الثغرة سواء كانت Enhanced Container Isolation (ECI) مفعّلة أم لا، وسواء كان خيار "Expose daemon on tcp://localhost:2375 without TLS" مفعّلاً أم لا. ويمكن أن يؤدي ذلك إلى تنفيذ مجموعة واسعة من الأوامر ذات الصلاحيات المميزة على واجهة المحرك API، بما في ذلك التحكم في الحاويات الأخرى، وإنشاء حاويات جديدة، وإدارة الصور، وغير ذلك. وفي بعض الظروف (مثل Docker Desktop لنظام Windows مع WSL backend) تسمح أيضًا بتركيب محرك الأقراص المضيف بنفس صلاحيات المستخدم الذي يشغّل Docker Desktop.
المصادر
20استغلال إثبات المفهوم لـ CVE-2025-9074
- CVE-2025-9074استغلال
PoC بلغة PHP، استغلال لـ CVE-2025-9074
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.