
Eine Schwachstelle wurde in Docker Desktop identifiziert. Ein entfernter Angreifer könnte diese Schwachstelle ausnutzen, um eine Umgehung von Sicherheitsbeschränkungen auf dem Zielsystem auszulösen.
Eine kritische Sicherheitslücke CVE-2025-9074 in Docker Desktop ermöglicht lokal laufenden Linux-Containern, eine Verbindung zur Docker Engine API über das Standard-Subnetz (192.168.65.7:2375) herzustellen. Das Problem besteht unabhängig von Enhanced Container Isolation (ECI) oder TCP-Expositionseinstellungen. Proof-of-Concept-Exploit-Code für CVE-2025-9074 ist öffentlich verfügbar. Die Sicherheitslücke kann unbefugten Zugriff auf Benutzerdateien des Hostsystems ermöglichen. Daher wird das Risiko als hoch eingestuft.
Ein eigenständiges Bash-Skript, um exponierte Docker-APIs (typischerweise Port 2375) ohne Authentifizierung auszunutzen. Dieses Tool automatisiert den Containerausbruch durch Volume-Mounting und ermöglicht die Ausführung beliebiger Befehle auf dem Hostsystem mit Root-/Administratorrechten.
/:/host_root oder /mnt/host/c:/host_root).curl, grep und sed. Keine jq oder externen Binärdateien erforderlich.chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]
