CVE-2025-9074
Docker Desktop permite acesso não autenticado à API do Docker Engine a partir de contêineres
- Publicado
- 20 de ago. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- Docker
- Evidência observada
- 4 de fev. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 74,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi identificada uma vulnerabilidade no Docker Desktop que permite que contêineres Linux locais em execução acessem a API do Docker Engine por meio da sub-rede Docker configurada, em 192.168.65.7:2375 por padrão. Esta vulnerabilidade ocorre com ou sem o Enhanced Container Isolation (ECI) habilitado, e com ou sem a opção "Expose daemon on tcp://localhost:2375 without TLS" habilitada. Isso pode levar à execução de uma ampla gama de comandos privilegiados na API do engine, incluindo controlar outros contêineres, criar novos, gerenciar imagens etc. Em algumas circunstâncias (por exemplo, Docker Desktop para Windows com backend WSL), também permite montar a unidade do host com os mesmos privilégios do usuário que executa o Docker Desktop.
Fontes
20Exploit de prova de conceito para CVE-2025-9074
- CVE-2025-9074Exploit
PHP PoC, exploit para CVE-2025-9074
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.