Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Docker Desktop (CVE-2025-3224)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
28/04/2025
Última modificación:
10/05/2025

Descripción

Una vulnerabilidad en el proceso de actualización de Docker Desktop para versiones de Windows anteriores a la 4.41.0 podría permitir que un atacante local con pocos privilegios aumente los privilegios a SYSTEM. Durante una actualización, Docker Desktop intenta eliminar archivos y subdirectorios en la ruta C:\ProgramData\Docker\config con privilegios elevados. Sin embargo, este directorio no suele existir por defecto, y C:\ProgramData\ permite a los usuarios crear nuevos directorios. Al crear una estructura de carpetas Docker\config maliciosa en esta ubicación, un atacante puede forzar el proceso de actualización con privilegios para que elimine o manipule archivos arbitrarios del sistema, lo que provoca una elevación de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:docker:desktop:*:*:*:*:*:windows:*:* 4.41.0 (excluyendo)