CVE-2025-4095
Docker Desktop Analisi e mitigazione delle vulnerabilità

Panoramica

Registry Access Management (RAM) is a security feature in Docker Desktop that contains a vulnerability (CVE-2025-4095) discovered and disclosed on April 29, 2025. The vulnerability occurs when a MacOS configuration profile is used to enforce organization sign-in, causing RAM policies not to be applied. This affects Docker Desktop installations on MacOS systems (Docker Docs, MITRE CVE).

Dettagli tecnici

The vulnerability stems from a failure in the Registry Access Management (RAM) system when specifically used in conjunction with MacOS configuration profiles for organization sign-in enforcement. Under normal circumstances, RAM should restrict Docker Desktop users to pulling images only from approved registries. The vulnerability has been assigned a CVSS v4.0 Base Score of 4.3 (MEDIUM) with the vector string CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N (NVD).

Impatto

When exploited, the vulnerability allows Docker Desktop users to circumvent registry access restrictions and pull images from any registry, regardless of whether it has been approved by their organization's administrators. This bypass could lead to the introduction of unapproved or potentially malicious container images into the organization's environment (Wiz).

Mitigazione e soluzioni alternative

Organizations should monitor for updates from Docker that address this vulnerability. In the interim, administrators should consider implementing additional controls at the network level to restrict access to unauthorized registries. Organizations may also consider implementing alternative methods for enforcing organization sign-in that don't rely on MacOS configuration profiles (Docker Docs).

Risorse aggiuntive


FonteQuesto report è stato generato utilizzando l'intelligenza artificiale

Imparentato Docker Desktop Vulnerabilità:

CVE ID

Severità

Punteggio

Tecnologie

Nome del componente

Exploit CISA KEV

Ha la correzione

Data di pubblicazione

CVE-2025-9074CRITICAL9.3
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NoAug 20, 2025
CVE-2025-3224HIGH7.3
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NoApr 28, 2025
CVE-2025-6587MEDIUM5.2
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NoJul 03, 2025
CVE-2025-3911MEDIUM5.2
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NoApr 29, 2025
CVE-2025-4095MEDIUM4.3
  • Docker DesktopDocker Desktop
  • cpe:2.3:a:docker:desktop
NoApr 29, 2025

Valutazione gratuita delle vulnerabilità

Benchmark della tua posizione di sicurezza del cloud

Valuta le tue pratiche di sicurezza cloud in 9 domini di sicurezza per confrontare il tuo livello di rischio e identificare le lacune nelle tue difese.

Richiedi valutazione

Richiedi una demo personalizzata

Pronti a vedere Wiz in azione?

"La migliore esperienza utente che abbia mai visto offre piena visibilità ai carichi di lavoro cloud."
David EstlickCISO (CISO)
"Wiz fornisce un unico pannello di controllo per vedere cosa sta succedendo nei nostri ambienti cloud."
Adam FletcherResponsabile della sicurezza
"Sappiamo che se Wiz identifica qualcosa come critico, in realtà lo è."
Greg PoniatowskiResponsabile della gestione delle minacce e delle vulnerabilità