Μια νέα ευπάθεια στο Docker Desktop για Windows αποκάλυψε πώς μια απλή επίθεση Server-Side Request Forgery (SSRF) μπορεί να οδηγήσει σε πλήρη παραβίαση του host system.

Η ευπάθεια CVE-2025-9074, που ανακαλύφθηκε από τον Felix Boulet και αναφέρθηκε στις 21 Αυγούστου 2025, επηρεάζει όλες τις εκδόσεις του Docker Desktop πριν από την 4.44.3 και δείχνει πώς η απομόνωση των container μπορεί να παρακαμφθεί πλήρως μέσω μη εξουσιοδοτημένης πρόσβασης σε API. Η ευπάθεια εντοπίστηκε τυχαία κατά τη διάρκεια μιας συνηθισμένης σάρωσης δικτύου και υπογραμμίζει κρίσιμα κενά στην εσωτερική αρχιτεκτονική ασφάλειας του Docker.
Ο Philippe Dugre από την Pivotal Technologies ανακάλυψε ένα παρόμοιο ζήτημα σε πλατφόρμες macOS, τονίζοντας την cross-platform φύση αυτής της ευπάθειας.
Docker Desktop για Windows: Νέα ευπάθεια
Η ευπάθεια έχει να κάνει με το ότι το Docker Desktop εκθέτει το εσωτερικό HTTP API endpoint στη διεύθυνση https://192.168.65.7:2375/ , χωρίς μηχανισμούς authentication. Ως αποτέλεσμα, οποιοδήποτε container που εκτελείται στο περιβάλλον του Docker, μπορεί να έχει πρόσβαση σε αυτό το endpoint και να εκτελεί privileged λειτουργίες κατά του host system.
Δείτε επίσης: Η UAC-0057 χρησιμοποιεί PDF invitation files για εκτέλεση Shell Scripts
Αυτό αποτελεί μια θεμελιώδη κατάρρευση του μοντέλου απομόνωσης των container, όπου οι φόρτοι εργασίας θα πρέπει να είναι πλήρως απομονωμένοι από το περιβάλλον φιλοξενίας τους.
Δυστυχώς, ο κίνδυνος είναι μεγάλος, καθώς απαιτείται ελάχιστη τεχνική εξειδίκευση. Οι επιτιθέμενοι χρειάζονταν μόνο βασικές δυνατότητες HTTP request αντί για σύνθετες αλυσίδες εκμετάλλευσης ή τεχνικές memory corruption.
Η διαδικασία εκμετάλλευσης απαιτεί μόνο δύο HTTP POST requests που εκτελούνται από οποιοδήποτε περιβάλλον container. Το πρώτο αίτημα στοχεύει το endpoint /containers/create με ένα JSON payload που διαμορφώνει ένα νέο privileged container με host filesystem bindings.

Η κρίσιμη παράμετρος διαμόρφωσης περιλαμβάνει την τοποθέτηση του Windows C: drive (/mnt/host/c) σε ένα container path (/host_root), παρέχοντας ουσιαστικά απεριόριστη πρόσβαση σε ολόκληρο το σύστημα αρχείων του host.
Το JSON payload καθορίζει επίσης εντολές εκτέλεσης, που εκτελούνται αυτόματα κατά την εκκίνηση του container, επιτρέποντας άμεσες δραστηριότητες μετά την εκμετάλλευση.
Το δεύτερο HTTP request ξεκινά την εκτέλεση container μέσω του endpoint /containers/{id}/start, ενεργοποιώντας το κακόβουλο container με αυξημένα προνόμια.
Δείτε επίσης: Mozilla Firefox 142: Διόρθωση κρίσιμων ευπαθειών
Αυτή η διαδικασία δύο βημάτων παρακάμπτει όλους τους ελέγχους ασφαλείας του Docker και παρέχει στους επιτιθέμενους το ίδιο επίπεδο πρόσβασης με τους τοπικούς λογαριασμούς διαχειριστή.
Η ευπάθεια είναι ιδιαίτερα ύπουλη επειδή μπορεί να χρησιμοποιηθεί στα πλαίσια επιθέσεων SSRF, που σημαίνει ότι οι επιτιθέμενοι δεν απαιτείται να εκτελέσουν άμεσα κώδικα μέσα στα containers – χρειάζονται μόνο τη δυνατότητα να ενεργοποιήσουν HTTP requests από παραβιασμένες εφαρμογές ή υπηρεσίες ιστού που εκτελούνται σε containerized περιβάλλοντα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Docker Desktop ευπάθεια: Proof of Concept
Υπάρχει ήδη Proof of Concept exploit, που δείχνει την απλότητα εκμετάλλευσης της ευπάθειας με τυπικές εντολές wget, που μπορούν να εκτελεστούν από οποιοδήποτε Alpine Linux container.
Η εκμετάλλευση δημιουργεί ένα privileged container που τοποθετεί το host C: drive και εκτελεί αυθαίρετες εντολές.
Η Docker αντέδρασε γρήγορα σε αυτή την αποκάλυψη, κυκλοφορώντας την έκδοση 4.44.3 με πλήρη αποκατάσταση της ευπάθειας. Η διόρθωση φέρνει σωστούς ελέγχους authentication για τα εσωτερικά API endpoints και ενισχύει τον διαχωρισμό του δικτύου μεταξύ των container workloads και του control plane του Docker.
Οι ερευνητές ασφαλείας συνιστούν άμεση ενημέρωση στην επιδιορθωμένη έκδοση, καθώς δεν υπάρχουν άλλες λύσεις μετριασμού του κινδύνου για τα επηρεαζόμενα συστήματα.
Δείτε επίσης: GeoServer: Κρίσιμη ευπάθεια επιτρέπει απομακρυσμένη εκτέλεση κώδικα

Η αποκάλυψη του CVE-2025-9074 στο Docker Desktop δεν είναι απλώς μια ακόμα ευπάθεια· αποτελεί καμπανάκι κινδύνου για ολόκληρη την κοινότητα του containerization. Η υπόθεση δείχνει πόσο εύκολα μπορεί να καταρρεύσει το θεμελιώδες μοντέλο ασφάλειας των containers, αν οι εσωτερικές διεπαφές API δεν προστατεύονται επαρκώς. Το πιο ανησυχητικό στοιχείο είναι η απλότητα της εκμετάλλευσης: δύο απλά HTTP requests αρκούν για πλήρη πρόσβαση στο host, κάτι που μειώνει δραστικά τα εμπόδια για έναν επιτιθέμενο.
Σε έναν κόσμο όπου το Docker χρησιμοποιείται από startups μέχρι κυβερνητικούς οργανισμούς, τέτοιες αδυναμίες μπορούν να μετατραπούν σε μαζικά vectors επιθέσεων. Οι επιθέσεις SSRF έχουν ήδη αποδειχθεί εξαιρετικά αποτελεσματικές, και σε συνδυασμό με το cloud-native περιβάλλον, πολλαπλασιάζουν τους πιθανούς στόχους.
