Ad

CVE-2026-106581

HIGH CVSS 4.0: 7,3 EPSS 0.07%
Обновлено 9 октября 2026
Docker
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Docker
Публичный эксплойт Нет

Before 4.92.0, Docker Desktop for Windows did not verify the signature of a package supplied to Docker Desktop Installer.exe install -package. An attacker able to provide a crafted package and convince a user to approve the Docker-signed UAC prompt could execute attacker-controlled installer actions as LocalSystem.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0