S'inscrire

Cybersécurité - 27/08/2025

Docker corrige la vulnérabilité CVE-2025-9074, une vulnérabilité critique d’échappement de conteneur, avec un score CVSS de 9,3.

Hacker utilisant un outil de cybersécurité

Docker a publié des correctifs pour corriger une faille de sécurité critique affectant l’application Docker Desktop pour Windows et macOS qui pourrait potentiellement permettre à un attaquant de sortir des limites d’un conteneur.

La vulnérabilité, identifiée comme CVE-2025-9074 , a un score CVSS de 9,3 sur 10. Elle a été corrigée dans la version 4.44.3.

« Un conteneur malveillant exécuté sur Docker Desktop pourrait accéder au moteur Docker et lancer des conteneurs supplémentaires sans nécessiter le montage du socket Docker », a déclaré Docker dans un avis publié la semaine dernière.

Cela pourrait permettre un accès non autorisé aux fichiers utilisateur sur le système hôte. L’isolation améliorée des conteneurs (ECI) ne réduit pas cette vulnérabilité.

Selon le chercheur en sécurité Felix Boulet, la vulnérabilité est liée à la façon dont il est possible pour un conteneur de se connecter à l’API Docker Engine à 192.168.65[.]7:2375 sans nécessiter aucune authentification, ouvrant ainsi la porte à un scénario dans lequel un conteneur privilégié pourrait obtenir un accès complet à l’hôte sous-jacent lors du montage du lecteur C:\ dans celui-ci.

Dans un exploit de preuve de concept (PoC), une requête Web provenant de n’importe quel conteneur a été trouvée pour déclencher la faille et entraîner une compromission complète de l’hôte –

  • POSTER une charge utile JSON sur « /containers/create », en liant le lecteur hôte C:\ à un dossier dans le conteneur (/mnt/host/c:/host_root) dans le conteneur, et en utilisant une commande de démarrage pour écrire ou lire quoi que ce soit sous /host_root au démarrage du conteneur.
  • POST vers « /containers/{id}/start » pour lancer le conteneur et démarrer l’exécution

« À la base, cette vulnérabilité était un simple oubli, l’API HTTP interne de Docker était accessible depuis n’importe quel conteneur sans authentification ni contrôle d’accès », a déclaré Boulet .

Philippe Dugre (« zer0x64 »), chercheur chez PVOTAL Technologies, qui a examiné plus en détail la faille, a déclaré qu’un attaquant peut exploiter la faille sur la version Windows de Docker Desktop pour monter en tant qu’administrateur l’ensemble du système de fichiers, lire n’importe quel fichier sensible et écraser une DLL système pour faire passer l’attaquant au rang d’administrateur du système hôte.

« Sous macOS, cependant, l’application Docker Desktop bénéficie toujours d’une couche d’isolation et le montage d’un répertoire utilisateur nécessite une autorisation de la part de l’utilisateur », a expliqué Dugre . « Par défaut, l’application Docker n’a pas accès au reste du système de fichiers et ne s’exécute pas avec des privilèges d’administrateur. L’hôte est donc beaucoup plus sécurisé que sous Windows. »

« Cependant, l’attaquant a toujours le contrôle total de l’application/des conteneurs Docker et peut même y accéder par une porte dérobée en montant et en modifiant la configuration de l’application, ce qui ne nécessite aucune approbation de l’utilisateur. »

La vulnérabilité n’a pas d’impact sur la version Linux puisque Linux utilise un canal nommé sur le système de fichiers de l’hôte, plutôt que de s’appuyer sur un socket TCP pour l’API du moteur Docker.

Le moyen le plus simple d’exploiter cette vulnérabilité est d’utiliser un conteneur malveillant contrôlé par un acteur malveillant. Cela dit, une faille de falsification de requête côté serveur (SSRF) peut être utilisée comme vecteur d’attaque alternatif.

« Cette vulnérabilité permet à un attaquant de proxy des requêtes via l’application vulnérable et d’atteindre le socket Docker, dont l’impact varie notamment en fonction de la disponibilité des méthodes de requêtes HTTP (la plupart des SSRF n’autorisent que les requêtes GET, mais certains cas de niche permettent l’utilisation des méthodes POST, PATCH, DELETE) », a déclaré Dugre.

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-21962 EXPLOITÉE Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper… 24/08/2026 EXPLOIT-DB EDB-52654 EXPLOIT PUBLIC [webapps] Nodemailer 9.0.0 - File Read/ SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-73570 EXPLOITÉE Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability 21/08/2026 EXPLOIT-DB EDB-52653 EXPLOIT PUBLIC [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-72530 EXPLOITÉE TrueConf Server Code Injection Vulnerability 20/08/2026 EXPLOIT-DB EDB-52655 EXPLOIT PUBLIC [webapps] flyto-core 2.26.7 - Arbitrary File Write 18/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-72529 EXPLOITÉE TrueConf Server Missing Authentication for Critical Function Vulnerability 20/08/2026 EXPLOIT-DB EDB-52656 EXPLOIT PUBLIC [dos] NanaZip 6.5 - DoS 18/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-64849 EXPLOITÉE MLflow Server-Side Request Forgery Vulnerability 19/08/2026 EXPLOIT-DB EDB-52657 EXPLOIT PUBLIC [remote] PCMan 2.0.7 - Buffer Overflow 18/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-33824 EXPLOITÉE Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability 18/08/2026 EXPLOIT-DB EDB-52647 EXPLOIT PUBLIC [dos] Nmap 7.99 - Extension Header Integer Underflow 17/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-59310 EXPLOITÉE Broadcom VMware vCenter Path Traversal Vulnerability 18/08/2026 EXPLOIT-DB EDB-52646 EXPLOIT PUBLIC [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak 17/08/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-21962 EXPLOITÉE Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper… 24/08/2026 EXPLOIT-DB EDB-52654 EXPLOIT PUBLIC [webapps] Nodemailer 9.0.0 - File Read/ SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-73570 EXPLOITÉE Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability 21/08/2026 EXPLOIT-DB EDB-52653 EXPLOIT PUBLIC [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-72530 EXPLOITÉE TrueConf Server Code Injection Vulnerability 20/08/2026 EXPLOIT-DB EDB-52655 EXPLOIT PUBLIC [webapps] flyto-core 2.26.7 - Arbitrary File Write 18/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-72529 EXPLOITÉE TrueConf Server Missing Authentication for Critical Function Vulnerability 20/08/2026 EXPLOIT-DB EDB-52656 EXPLOIT PUBLIC [dos] NanaZip 6.5 - DoS 18/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-64849 EXPLOITÉE MLflow Server-Side Request Forgery Vulnerability 19/08/2026 EXPLOIT-DB EDB-52657 EXPLOIT PUBLIC [remote] PCMan 2.0.7 - Buffer Overflow 18/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-33824 EXPLOITÉE Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability 18/08/2026 EXPLOIT-DB EDB-52647 EXPLOIT PUBLIC [dos] Nmap 7.99 - Extension Header Integer Underflow 17/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-59310 EXPLOITÉE Broadcom VMware vCenter Path Traversal Vulnerability 18/08/2026 EXPLOIT-DB EDB-52646 EXPLOIT PUBLIC [webapps] Duplicati 2.2.0.3 - JWT Signing Key Leak 17/08/2026