プラットフォーム
docker
コンポーネント
docker-desktop
修正版
4.41.0
CVE-2025-3224は、Docker Desktop for Windowsにおける特権昇格の脆弱性です。攻撃者は、ローカル環境で悪意のあるディレクトリ構造を作成することで、SYSTEM権限を昇格させることが可能です。この脆弱性は、Docker Desktopのバージョン0から4.41.0までのバージョンに影響を与えます。バージョン4.41.0へのアップデートにより、この脆弱性は修正されています。
この脆弱性を悪用されると、ローカルの低権限攻撃者は、Docker Desktopの更新プロセスを利用して、C:\ProgramData\Docker\configディレクトリに悪意のあるディレクトリ構造を作成できます。Docker Desktopの更新プロセスは高い権限で実行されるため、攻撃者はこの権限を利用して、任意のシステムファイルを削除または操作し、最終的にSYSTEM権限を昇格させることが可能です。これにより、攻撃者はシステム全体を制御できるようになり、機密情報の窃取、マルウェアのインストール、システムの破壊といった深刻な被害をもたらす可能性があります。この攻撃手法は、ファイルシステムの脆弱性を悪用するものであり、他のアプリケーションやサービスにも影響を及ぼす可能性があります。
CVE-2025-3224は、2025年4月28日に公開されました。現時点では、この脆弱性を悪用する公開PoCは確認されていませんが、特権昇格の脆弱性であるため、悪用される可能性は否定できません。CISA KEVカタログへの登録状況は不明です。この脆弱性は、ローカル環境でのみ悪用可能であり、ネットワーク経由での攻撃は困難であると考えられます。
Users running Docker Desktop for Windows versions 0 through 4.41.0 are at risk. This includes developers, system administrators, and anyone using Docker containers on Windows systems. Shared hosting environments utilizing Docker Desktop are particularly vulnerable due to the potential for cross-tenant privilege escalation.
• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*Docker*'} | Format-List TaskName, State• windows / supply-chain:
Get-Process -Name docker | Select-Object ProcessId, CommandLine• windows / supply-chain: Check Autoruns for unusual entries related to Docker Desktop. • windows / supply-chain: Monitor Windows Defender for alerts related to file deletion or modification within C:\ProgramData\Docker\config.
disclosure
エクスプロイト状況
EPSS
0.03% (10% パーセンタイル)
CISA SSVC
この脆弱性への対応策として、まずDocker Desktopをバージョン4.41.0にアップデートすることが最も重要です。アップデートがシステムに影響を与える場合は、一時的にDocker Desktopの更新を停止し、代替手段として、C:\ProgramData\Docker\configディレクトリへのアクセスを制限するWAFやプロキシルールを実装することを検討してください。また、Docker Desktopのログを監視し、不審なファイル操作やディレクトリ作成の兆候を検出することも有効です。アップデート後、Docker Desktopのバージョンを確認し、脆弱性が修正されていることを確認してください。
Actualice Docker Desktop a la versión 4.41.0 o posterior. La actualización corrige la vulnerabilidad en el proceso de actualización que permite la escalada de privilegios.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-3224は、Docker Desktop for Windowsのバージョン0~4.41.0において、ローカルの低権限攻撃者がSYSTEM権限を昇格させる可能性がある脆弱性です。
Docker Desktopのバージョンが0から4.41.0の場合は、この脆弱性に影響を受けます。バージョン4.41.0以降を使用している場合は、影響を受けません。
Docker Desktopをバージョン4.41.0にアップデートすることで、この脆弱性を修正できます。
現時点では、この脆弱性を悪用する公開PoCは確認されていませんが、悪用される可能性は否定できません。
Dockerの公式アドバイザリは、Dockerのセキュリティページで確認できます。
Dockerfile ファイルをアップロードすると、影響の有無を即座にお知らせします。