CVE-2025-9074
Docker Desktop permet un accès non authentifié à l'API Docker Engine depuis les conteneurs
- Publié
- 20 août 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- Docker
- Preuve observée
- 4 févr. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 74,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été identifiée dans Docker Desktop qui permet aux conteneurs Linux locaux en cours d'exécution d'accéder à l'API du moteur Docker via le sous-réseau Docker configuré, à 192.168.65.7:2375 par défaut. Cette vulnérabilité se produit avec ou sans Enhanced Container Isolation (ECI) activé, et avec ou sans l'option "Expose daemon on tcp://localhost:2375 without TLS" activée. Cela peut conduire à l'exécution d'une large gamme de commandes privilégiées sur l'API du moteur, notamment le contrôle d'autres conteneurs, la création de nouveaux conteneurs, la gestion des images, etc. Dans certaines circonstances (par exemple Docker Desktop pour Windows avec le backend WSL), cela permet également de monter le lecteur hôte avec les mêmes privilèges que l'utilisateur exécutant Docker Desktop.
Sources
20Preuve de concept d'exploitation pour CVE-2025-9074
- CVE-2025-9074Exploit
PoC PHP, exploit pour CVE-2025-9074
Nouvelle vulnérabilité découverte dans Docker. Le crédit pour la découverte de cette vulnérabilité revient à Felix Boulet.
Exploit de preuve de concept pour CVE-2025-9074 - Exposition non authentifiée de l'API Docker permettant la création arbitraire de conteneurs et l'accès au système de fichiers de l'hôte.
Preuve de concept d'exploitation pour CVE-2025-9074 - Échappement de conteneur via l'API Docker Engine non authentifiée affectant Docker Desktop < 4.44.3 sur Windows et macOS (CVSS 9.3)
Exploit PoC pour CVE-2025-9074 démontrant une évasion complète de conteneur Docker Desktop sur Windows et macOS via une API interne non authentifiée du moteur Docker.
- CVE-2025-9074-Docker-ExploitExploit
Un outil d'exploitation puissant pour l'API Docker à distance, utilisé pour la recherche et les tests de sécurité de la vulnérabilité CVE-2025-9074.
# Preuve de concept basée sur Bash pour CVE-2025-9074 permettant l'évasion de conteneur Docker en montant le lecteur C: de l'hôte Windows via des points de terminaison d'API vulnérables.
- CVE-2025-9074Exploit
Script d'exploitation basé sur Bash pour CVE-2025-9074 qui abuse de l'API Docker interne pour monter le lecteur C de l'hôte, exécuter des commandes dans un conteneur et diffuser la sortie—aucune dépendance externe requise.
- poc-2025-9074Exploit
Docker API CVE-2025-9074 PoC (Preuve de concept). Un framework d'exploitation sophistiqué pour CVE-2025-9074, ciblant les points de terminaison Docker API non authentifiés avec un shell de commandes interactif intégré.
- CVE-2025-9074-PoCExploit
Une vulnérabilité a été identifiée dans Docker Desktop. Un attaquant distant pourrait exploiter cette vulnérabilité pour provoquer un contournement des restrictions de sécurité sur le système ciblé.
- CVE-2025-9074-docker-escapeExploit
Ce script est destiné à un usage éducatif et dans des environnements autorisés comme HackTheBox. Son utilisation contre des systèmes sans autorisation explicite est illégale.
- monitorsfourRecherche
HackTheBox MonitorsFour walkthrough couvrant la fuite d'identifiants, la RCE Cacti CVE-2025-24367 et l'évasion de conteneur via l'API Docker Desktop CVE-2025-9074 jusqu'à root.
- CVE-2025-9074Exploit
CVE-2025-9074 : LPE Docker Desktop via l'API Docker Engine sans AuthN dans posix sh
Preuve de concept pour CVE-2025-9074 permettant une évasion de l'API Docker Desktop via des requêtes HTTP brutes. Fournit un shell interactif émulé à l'intérieur d'un conteneur utilisant uniquement curl, dd et awk.
Un POC d'évasion de conteneur
Publié le 20 août 2025, démontrant la vulnérabilité (corrigée) de Docker Desktop
Exploit PoC basé sur Bash pour CVE-2025-9074 ciblant l'API Docker Engine non authentifiée pour réaliser une évasion de conteneur et une exécution de code à distance via un montage de volume privilégié.
Preuve de concept d'exploit pour CVE-2025-9074 démontrant l'écriture de fichiers du conteneur vers l'hôte via l'API Docker Engine exposée sur Windows. Réservé aux tests autorisés et à des fins éducatives uniquement.
aprillefou · multiple · 4 févr. 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.