● CERT-FR Alertes 📅 30/03/2026 à 02:00

Objet: Vulnérabilité dans Docker Desktop

Cybersécurité
Illustration
Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 30 mars 2026 N° CERTFR-2026-AVI-0374 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Docker Desktop Gestion du document Référence CERTFR-2026-AVI-0374 Titre Vulnérabilité dans Docker Desktop Date de la première version30 mars 2026 Date de la dernière version30 mars 2026 Source(s) Bulletin de sécurité Docker #docker-desktop-4670-security-update-cve-2026-33990 du 30 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Falsification de requêtes côté serveur (SSRF) Systèmes affectés Docker Desktop versions antérieures à 4.67.0 Résumé Une vulnérabilité a été découverte dans Docker Desktop. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF). Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Docker #docker-desktop-4670-security-update-cve-2026-33990 du 30 mars 2026 https://docs.docker.com/security/security-announcements/#docker-desktop-4670-security-update-cve-2026-33990 Référence CVE CVE-2026-33990 https://www.cve.org/CVERecord?id=CVE-2026-33990 Gestion détaillée du document le 30 mars 2026 Version initiale
← Retour