CVE-2025-4095
Docker Desktop Schwachstellenanalyse und -minderung

Überblick

Registry Access Management (RAM) is a security feature in Docker Desktop that contains a vulnerability (CVE-2025-4095) discovered and disclosed on April 29, 2025. The vulnerability occurs when a MacOS configuration profile is used to enforce organization sign-in, causing RAM policies not to be applied. This affects Docker Desktop installations on MacOS systems (Docker Docs, MITRE CVE).

Technische Details

The vulnerability stems from a failure in the Registry Access Management (RAM) system when specifically used in conjunction with MacOS configuration profiles for organization sign-in enforcement. Under normal circumstances, RAM should restrict Docker Desktop users to pulling images only from approved registries. The vulnerability has been assigned a CVSS v4.0 Base Score of 4.3 (MEDIUM) with the vector string CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N (NVD).

Aufprall

When exploited, the vulnerability allows Docker Desktop users to circumvent registry access restrictions and pull images from any registry, regardless of whether it has been approved by their organization's administrators. This bypass could lead to the introduction of unapproved or potentially malicious container images into the organization's environment (Wiz).

Risikominderung und Problemumgehungen

Organizations should monitor for updates from Docker that address this vulnerability. In the interim, administrators should consider implementing additional controls at the network level to restrict access to unauthorized registries. Organizations may also consider implementing alternative methods for enforcing organization sign-in that don't rely on MacOS configuration profiles (Docker Docs).

Zusätzliche Ressourcen


QuelleDieser Bericht wurde mithilfe von KI erstellt

Verwandt Docker Desktop Schwachstellen:

CVE-Kennung

Strenge

Punktzahl

Technologieen

Name der Komponente

CISA KEV-Exploit

Hat fix

Veröffentlichungsdatum

CVE-2025-9074CRITICAL9.3
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NeinJaAug 20, 2025
CVE-2025-3224HIGH7.3
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NeinJaApr 28, 2025
CVE-2025-6587MEDIUM5.2
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NeinJaJul 03, 2025
CVE-2025-3911MEDIUM5.2
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NeinJaApr 29, 2025
CVE-2025-4095MEDIUM4.3
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NeinJaApr 29, 2025

Kostenlose Schwachstellenbewertung

Benchmarking Ihrer Cloud-Sicherheitslage

Bewerten Sie Ihre Cloud-Sicherheitspraktiken in 9 Sicherheitsbereichen, um Ihr Risikoniveau zu bewerten und Lücken in Ihren Abwehrmaßnahmen zu identifizieren.

Bewertung anfordern

Eine personalisierte Demo anfordern

Sind Sie bereit, Wiz in Aktion zu sehen?

"Die beste Benutzererfahrung, die ich je gesehen habe, bietet vollständige Transparenz für Cloud-Workloads."
David EstlickCISO
"„Wiz bietet eine zentrale Oberfläche, um zu sehen, was in unseren Cloud-Umgebungen vor sich geht.“ "
Adam FletcherSicherheitsbeauftragter
"„Wir wissen, dass, wenn Wiz etwas als kritisch identifiziert, es auch tatsächlich ist.“"
Greg PoniatowskiLeiter Bedrohungs- und Schwachstellenmanagement