CVE-2025-9074
Docker Desktop कंटेनरों से Docker Engine API तक बिना प्रमाणीकरण के पहुंच की अनुमति देता है
- प्रकाशित
- 20 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- Docker
- साक्ष्य देखे गए
- 4 फ़र॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 74.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Docker Desktop में एक भेद्यता पाई गई है जो स्थानीय रूप से चल रहे Linux कंटेनरों को कॉन्फ़िगर किए गए Docker सबनेट के माध्यम से, डिफ़ॉल्ट रूप से 192.168.65.7:2375 पर, Docker Engine API तक पहुँचने की अनुमति देती है। यह भेद्यता Enhanced Container Isolation (ECI) सक्षम होने या न होने पर, और "Expose daemon on tcp://localhost:2375 without TLS" विकल्प सक्षम होने या न होने पर भी उत्पन्न होती है। इससे इंजन API पर व्यापक प्रकार के विशेषाधिकार प्राप्त कमांड निष्पादित किए जा सकते हैं, जिनमें अन्य कंटेनरों को नियंत्रित करना, नए बनाना, इमेज प्रबंधित करना आदि शामिल हैं। कुछ परिस्थितियों में (जैसे WSL बैकएंड के साथ Docker Desktop for Windows) यह Docker Desktop चलाने वाले उपयोगकर्ता के समान विशेषाधिकारों के साथ होस्ट ड्राइव को माउंट करने की भी अनुमति देता है।
स्रोत
20CVE-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट
- CVE-2025-9074एक्सप्लॉइट
PHP poc, CVE-2025-9074 के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।