Docker Desktop SSRF vulnerability, versions before 4.67.0
Summary
Docker Desktop SSRF vulnerability, versions before 4.67.0
What changed
Une vulnérabilité a été découverte dans Docker Desktop. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
What to do next
- Refer to the vendor's security bulletin for patches.
Source document (simplified)
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 30 mars 2026 N° CERTFR-2026-AVI-0374 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Vulnérabilité dans Docker Desktop
Gestion du document
| Référence | CERTFR-2026-AVI-0374 |
| Titre | Vulnérabilité dans Docker Desktop |
| Date de la première version | 30 mars 2026 |
| Date de la dernière version | 30 mars 2026 |
| Source(s) | Bulletin de sécurité Docker #docker-desktop-4670-security-update-cve-2026-33990 du 30 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Falsification de requêtes côté serveur (SSRF)
Systèmes affectés
- Docker Desktop versions antérieures à 4.67.0
Résumé
Une vulnérabilité a été découverte dans Docker Desktop. Elle permet à un attaquant de provoquer une falsification de requêtes côté serveur (SSRF).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Docker #docker-desktop-4670-security-update-cve-2026-33990 du 30 mars 2026
- https://docs.docker.com/security/security-announcements/#docker-desktop-4670-security-update-cve-2026-33990
- Référence CVE CVE-2026-33990
- https://www.cve.org/CVERecord?id=CVE-2026-33990
Gestion détaillée du document
- le 30 mars 2026 Version initiale
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Privacy & Cybersecurity alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.