BULLETIN D'ALERTES




Object Vulnérabilité critique dans Docker Desktop
Réference 1246
Date de Publication 2024-09-13
Sévérité Critique


IMPACT :

  • Exécution du code arbitraire

SYSTÉME AFFECTÉ :

  • Docker Desktop version antérieure à 2.3.0.2

DÉSCRIPTION :

Une vulnérabilité critique a été découverte dans Docker Desktop. L’exploitation de cette faille peut permettre à un attaquant d’exécuter du code arbitraire sur le système affecté.

SOLUTION :

Veuillez se référer au bulletin de sécurité Docker du 12 Septembre 2024.

DOCUMENTATION :

  • Bulletins de sécurité Docker du 12 Septembre 2024:

https://docs.docker.com/desktop/release-notes/#4342

  • CVE-2020-11492

https://www.cve.org/CVERecord?id=CVE-2020-11492