Docker Desktop под номером 4.44.3 была закрытая критическая уязвимость CVE-2025-9074, которая приводит к побегу из контейнера в Windows и Mac через SSRF! Linux версия не под угрозой =)Для эксплуатации атакующий должен иметь возможность запустить свой вредоносный контейнер. Далее через
SSRF может обращаться к Docker Engine (со всеми вытекающими последствиями), не требуя монтирования Docker сокета внутрь своего контейнера. Далее атакующий может создавать и работать с другими контейнерами на этом хосте и получить доступ к файловой системе хоста.Уязвимость не затрагивает версию
Linux, поскольку там используются именованные канала, а не TCP-сокет для взаимодействия с API Docker Engine.Полные детали баги,
POC и видео эксплуатации от авторов можно посмотреть тут.