Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Docker Desktop (CVE-2025-3911)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025

Descripción

El registro de variables de entorno configuradas para la ejecución de contenedores en los registros de la aplicación Docker Desktop podría provocar la divulgación involuntaria de información confidencial, como claves API, contraseñas, etc. Un agente malicioso con acceso de lectura a estos registros podría obtener información confidencial de credenciales y utilizarla para obtener acceso no autorizado a otros sistemas. A partir de la versión 4.41.0, Docker Desktop ya no registra las variables de entorno configuradas por el usuario.