Vulnerabilidad en Docker Desktop (CVE-2025-3911)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025
Descripción
El registro de variables de entorno configuradas para la ejecución de contenedores en los registros de la aplicación Docker Desktop podría provocar la divulgación involuntaria de información confidencial, como claves API, contraseñas, etc. Un agente malicioso con acceso de lectura a estos registros podría obtener información confidencial de credenciales y utilizarla para obtener acceso no autorizado a otros sistemas. A partir de la versión 4.41.0, Docker Desktop ya no registra las variables de entorno configuradas por el usuario.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA



