Docker Desktop : une faille critique menace Windows et macOS

Florian BURNEL - ITConnect - 26/08
Une faille critique dans Docker Desktop, associée à la référence CVE-2025-9074, affecte les installations sur Windows et macOS. Voici comment se protéger.

Une faille de sécurité critique dans Docker Desktop permet de compromettre le système hôte à partir d'un conteneur. Qui est affecté ? Comment se protéger ? Faisons le point.

Sommaire

  • Une faille SSRF qui expose l'API Docker Engine
  • Qui est affecté ? Comment se protéger ?
  • Un impact plus sévère sur Windows que sur macOS

Une faille SSRF qui expose l'API Docker Engine

Associée à la référence CVE-2025-9074 et à un score de gravité CVSSv4 de 9.3 sur 10, cette faille de type SSRF (Server-Side Request Forgery) est liée à l'API Docker Engine. Cette vulnérabilité permet à un conteneur m...
[Courte citation de 8% de l'article original]

Loading...