CVE-2025-15558

HIGH CVSS 4.0: 7,0 EPSS 0.01%
Обновлено 4 марта 2026
GitHub
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-427 (Uncontrolled Search Path Element (Неконтролируемый путь поиска))
Поставщик GitHub
Публичный эксплойт Нет

Docker CLI для Windows ищет двоичные файлы плагинов в C:\ProgramData\Docker\cli-plugins — каталоге, который по умолчанию не существует. Злоумышленник с низким уровнем привилегий может создать этот каталог и разместить вредоносные двоичные файлы плагина CLI (docker-compose.exe, docker-buildx.exe и т. д.), которые выполняются, когда пользователь-жертва открывает Docker Desktop или вызывает функции плагина Docker CLI, а также разрешить повышение привилегий, если Docker CLI выполняется от имени привилегированного пользователя. Эта проблема затрагивает интерфейс командной строки Docker: до версии 29.1.5 и двоичные файлы Windows, выступающие в качестве менеджера подключаемых модулей CLI с использованием пакета github.com/docker/cli/cli-plugins/manager https://pkg.go.dev/github.com/docker/cli@v29.1.5+inсовместимый/cli-plugins/manager , например Docker Compose.

Эта проблема не затрагивает двоичные файлы, отличные от Windows, и проекты, не использующие код менеджера плагинов.

Показать оригинальное описание (EN)

Docker CLI for Windows searches for plugin binaries in C:\ProgramData\Docker\cli-plugins, a directory that does not exist by default. A low-privileged attacker can create this directory and place malicious CLI plugin binaries (docker-compose.exe, docker-buildx.exe, etc.) that are executed when a victim user opens Docker Desktop or invokes Docker CLI plugin features, and allow privilege-escalation if the docker CLI is executed as a privileged user. This issue affects Docker CLI: through 29.1.5 and Windows binaries acting as a CLI-plugin manager using the github.com/docker/cli/cli-plugins/manager https://pkg.go.dev/github.com/docker/cli@v29.1.5+incompatible/cli-plugins/manager  package, such as Docker Compose. This issue does not impact non-Windows binaries, and projects not using the plugin-manager code.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0