Docker Desktop緊急修復CVSS9.3高危容器逃逸漏洞

Docker標志

Docker公司修復了Windows和macOS版Docker Desktop應用程序中的一個高危漏洞(CVE-2025-9074,CVSS評分9.3),攻擊者可能利用該漏洞突破容器隔離限制。

漏洞技術細節

根據Docker官方文檔披露,惡意容器能夠訪問Docker引擎并在無需套接字的情況下啟動新容器,即使啟用了增強容器隔離(ECI,Enhanced Container Isolation)功能,仍存在主機文件被訪問的風險。

安全公告指出:"Docker Desktop中存在一個漏洞,允許本地運行的Linux容器通過默認配置的Docker子網(192.168.65.7:2375)訪問Docker引擎API。無論是否啟用增強容器隔離功能,或是否開啟'通過tcp://localhost:2375無TLS暴露守護進程'選項,該漏洞都會存在。攻擊者可借此向引擎API執行大量特權命令,包括控制其他容器、創建新容器、管理鏡像等。在某些情況下(如使用WSL后端的Windows版Docker Desktop),攻擊者還能以Docker Desktop運行用戶的相同權限掛載主機驅動器。"

漏洞發現過程

該漏洞由研究人員Felix Boulet和Philippe Dugre(zer0x64)發現。Boulet證實漏洞允許容器在無需認證的情況下連接Docker引擎API(192.168.65.7:2375)。概念驗證顯示,任何容器均可發送請求綁定主機的C:\驅動器,隨后啟動具有主機文件讀寫權限的容器,最終導致完全控制主機。

Boulet表示:"這個漏洞本質上是由于一個簡單的疏忽——Docker的內部HTTP API可以從任何容器訪問,且無需認證或訪問控制。這深刻提醒我們,關鍵安全漏洞往往源于最基本的假設。我通過對Docker文檔記載的私有網絡進行快速nmap掃描發現了這個問題。掃描整個私有子網只需幾分鐘,可能會揭示你并未如想象中那樣隔離。務必測試網絡隔離假設,不要默認所有安全模型都已對齊。"

跨平臺影響分析

Dugre發現Windows版Docker Desktop漏洞允許攻擊者以管理員權限掛載完整文件系統,讀取敏感數據或覆蓋DLL獲取主機控制權。專家解釋稱,得益于系統隔離機制,macOS受影響程度較低,但攻擊者仍可后門化Docker配置。Linux系統不受影響,因其使用命名管道進行通信。漏洞利用途徑包括惡意容器或通過SSRF(Server-Side Request Forgery)代理請求至Docker套接字。

Dugre補充說明:"雖然最簡單的利用方式是通過攻擊者控制的易受攻擊/惡意容器,但服務器端請求偽造(SSRF)也是可行的攻擊向量。該漏洞允許攻擊者通過易受攻擊的應用程序代理請求訪問Docker套接字,實際影響尤其取決于HTTP請求方法的可用性(多數SSRF僅允許GET請求,但在某些特殊情況下允許使用POST、PATCH、DELETE方法)。"

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/94555.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/94555.shtml
英文地址,請注明出處:http://en.pswp.cn/web/94555.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

攜程旅游的 AI 網關落地實踐

原創 董藝荃 Higress 2025年08月21日 16:32 陜西本文整理自攜程旅游研發總監董藝荃在2025中國可信云大會上的分享,董藝荃 GitHub ID CH3CHO,同時也是 Higress 的 Maintainer。分享內容分為以下4部分。01 大規模應用 AI 技術過程中遇到了哪些問題02 網關…

CloudBase云開發MCP + CodeBuddy IDE:打造智能化全棧理財助手的完整實踐

CloudBase云開發MCP CodeBuddy IDE:打造智能化全棧理財助手的完整實踐 🌟 Hello,我是摘星! 🌈 在彩虹般絢爛的技術棧中,我是那個永不停歇的色彩收集者。 🦋 每一個優化都是我培育的花朵&#x…

ESP8266學習

一,連接Wifi1.Esp8266連接手機熱點ATATRST ATCWMODE1 ATCWJAP"ESP8266","123456789"手機查看連接信息2.Esp8266連接手機熱點進入透傳模式ATATRST ATCWMODE1 ATCWJAP"ESP8266","123456789"ATCIPMUX0 ATCIPSTART"TCP&qu…

Mac安裝mitmproxy及操作對監控的請求

在 macOS 上安裝和配置 mitmproxy 是一個相對簡單的過程,可以使用常見的包管理工具如 Homebrew 或直接通過 Python 的包管理工具 pip。以下是詳細的安裝步驟: 方法一:使用 Homebrew 安裝 Homebrew 是 macOS 上流行的包管理工具。它可以快速安…

c++ 數據結構-堆、優先隊列 小總結

之前學習了一些堆、優先隊列的知識點,在此做一個小總結。堆(Heap)堆(Heap)是一種特殊的完全二叉樹數據結構,具有以下重要特性:結構特性堆是一棵完全二叉樹,即除了最后一層外&#xf…

編寫Linux下usb設備驅動方法:probe函數中要進行的工作

一. 簡介 前一篇文章簡單學習了 Linux下usb設備驅動實現流程,文章如下: 編寫Linux下usb設備驅動方法:usb設備驅動實現流程-CSDN博客 本文來學習一下 usb設備驅動的 probe函數要完成的任務。 當usb主控制器檢測到設備與 驅動相匹配時&…

動態規劃:為什么暴力算法會有重復子問題

第一步:先明確 “子問題” 和 “重復子問題” 的定義 在算法中,“子問題” 不是泛指 “小一點的問題”,而是具有明確 “狀態參數” 的、可獨立求解的問題單元。 狀態參數:描述子問題核心信息的變量(比如 01 背包中的 “…

【網絡】添加路由時,via和dev參數作用、直連路由

文章目錄概述1、帶via1.1 添加路由前的初始狀態1.2. 執行添加路由的命令1.3. 添加路由后的狀態2、不帶 via (使用設備接口),直連3、帶via還是不帶via ?4、dev xx的作用4.1 命令中帶via時,建議不帶 dev eth0 (讓系統自動判斷)4.2 命令中帶via&#xff0c…

云原生---企業級Kubernetes

一、Kubernetes介紹 1.簡介 kubernetes的本質是一組服務器集群,它可以在集群的每個節點上運行特定的程序,來對節點中的容器進行管理。目的是實現資源管理的自動化,主要提供了如下的主要功能: 自我修復:一旦某一個容器…

無人機三維路徑規劃首選算法:RRT_

無人機三維路徑規劃首選算法:RRT* 要判斷哪種算法更適合無人機三維路徑規劃,需先明確無人機三維路徑規劃的核心需求,再結合各算法的底層邏輯與特性進行匹配。以下先梳理核心需求,再逐一分析算法特性,最終通過對比得出結…

CentOS 7 服務器初始化:從 0 到 1 的安全高效配置指南

前言 對于運維或開發人員而言,新到手的 CentOS 7 服務器絕非 “開箱即用”—— 默認的國外軟件源下載緩慢、系統缺乏基礎工具、防火墻未做安全配置,這些問題都會影響后續使用效率與服務器安全性。本文整理了 CentOS 7 服務器初始化的全套實操方案&#…

32.Attention-注意力機制

不是所有的信息都是有用的,或者說重要的。我們應該把注意力放在他該在的地方。 在人工智能領域,注意力機制被廣泛應用。他可以幫助模型關注與當前任務相關的特征,而忽略不重要的特征,以提高準確率。注意力機制本質:即通…

如何設計 “用戶共創型” IP 成長社群模型??

“用戶共創型” IP 成長社群的核心,是從 “IP 單向輸出” 轉向 “IP 與用戶共生”,讓用戶從 “被動接收者” 變為 “主動參與者”,通過 “需求共建、內容共造、價值共享” 形成閉環,既強化用戶歸屬感,又為 IP 注入持續…

Windows 命令行:mkdir 命令

專欄導航 上一篇:Windows 命令行:dir 命令 回到目錄 下一篇:MFC 第一章概述 本節前言 本節,我們來講解一個常見的命令,mkdir 命令。 學習本節知識,需要你首先懂得如何打開一個命令行界面,…

Linux系統編程——進程(函數)

回調函數:atexit()原型: int atexit(void (*function)(void));功能: 注冊進程退出前執行的函數參數: function 函數指針,指向void返回值void參數的函數指針返回值 成功 返回0失敗 …

均勝電子上半年毛利率持續提升,汽車智能化與機器人業務多點突破

8月25日,全球領先的智能汽車科技解決方案提供商均勝電子(600699.SH)發布2025上半年業績,報告期內公司實現營業收入約303.47億元,同比增長12.07%;營業利潤總額約12.47億元,歸母凈利潤同比增長11.…

【QT入門到晉級】進程間通信(IPC)-共享內存

前言 前面分享了幾種IPC通信技術,都有成熟的交互機制(阻塞和非阻塞方式交互),而本文分享的共享內存,更像是系統提供了一張“白紙”,讓多個進程自己構建管理及安全機制,而有些場景只需要簡單的機…

自動化測試概念與 Web 自動化實戰(基于 Selenium)

在軟件測試領域,自動化測試是提升測試效率、保障回歸測試質量的核心手段。尤其對于 C 開發的項目,自動化測試能有效減少重復手工操作,避免新增功能對歷史功能的影響。本文從自動化基礎概念入手,詳解自動化分類、Web 自動化測試核心…

NeRAF、ImVid論文解讀

目錄 一、NeRAF 1、概述 2、方法 3、訓練過程 4、實驗 二、ImVid 1、概述 2、Imvid數據集 3、STG方法 一、NeRAF 1、概述 NeRF類方法僅支持視覺合成功能,缺乏聲學建模能力。對于以往的聲學建模(如NAR/INRAS)會忽略三維場景幾何對聲…

重復文件刪除查找工具 Duplicate Files Search Link v10.7.0

軟件介紹 Duplicate Same Files Searcher 是一款面向 Windows 平臺的專業重復文件檢索與清理工具,兼具符號鏈接替換與 NTFS 高級特性支持,可在無損數據的前提下大幅縮減磁盤冗余。 軟件使用 軟件打開后是英文版,手動切換中文(按…