EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Docker: PoC pubblico per lo sfruttamento della CVE-2026-17106

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

Disponibile un PoC per sfruttare la CVE-2026-17106, una vulnerabilità in Docker Desktop che permette la sovrascrittura di file arbitrari. La vulnerabilità è già corretta dal vendor, ma le versioni precedenti alla 4.86.0 sono esposte. L'attacco richiede una richiesta HTTP non autenticata per compromettere il sistema.

Perché conta

Per le PMI italiane, la vulnerabilità potrebbe portare a compromissioni di sistemi critici, accesso non autorizzato e potenziale elevazione dei privilegi. La gestione inadeguata di Docker Desktop potrebbe esporre dati sensibili e compromettere la continuità operativa.

MITRE ATT&CKT1059.001 · PowerShell *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte fornisce informazioni parziali, ma la vulnerabilità è confermata dal vendor e il PoC è disponibile pubblicamente. Non è stato indicato se l'exploit è già in uso in rete o se ci sono campagne attive a carico di questa vulnerabilità.

Estratto della fonte usato dal modello

Docker: PoC pubblico per lo sfruttamento della CVE-2026-17106 Disponibile un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità identificata dalla CVE-2026-17106, già sanata dal vendor, che interessa Docker Desktop, applicazione sviluppata da Docker Inc. che fornisce un ambiente completo per eseguire e gestire container Docker su Windows e macOS. Descrizione e potenziali impatti La vulnerabilità, identificata tramite la CVE-2026-17106, di tipo "Arbitrary File Write/Read/Deletion" e con score CVSS v3.1 pari a 9.8, interessa il comando docker cp e sbx cp di Docker, ed è dovuta a un'errata convalida dei parametri di input e a un'elusione dei meccanismi di sicurezza durante la copia di file. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare richieste HTTP opportunamente predisposte al dispositivo interessato al fine di sovrascrivere file arbitrari, inclusi script di configurazione, eseguibili, configurazioni SSH, codice sorgente e meccanismi di persistenza, che potrebbero essere utilizzati successivamente per elevare i privilegi utente a root. Prodotti e/o versioni affette Docker Desktop, versioni precedenti alla 4.86.0 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare Docker alla versione più recente disponibile. CVE-2026-17106 : apre una nuova finestra https://docs.docker.com/desktop/release-notes/#4860

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Prevenzione di accessi non autorizzati e modifiche di configurazione
  • Miglioramento del controllo e della visibilità sul traffico Docker
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di rete
DestinatariITSOC

Testo acquisito dalla fonte

Disponibile un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità identificata dalla CVE-2026-17106, già sanata dal vendor, che interessa Docker Desktop, applicazione sviluppata da Docker Inc. che fornisce un ambiente completo per eseguire e gestire container Docker su Windows e macOS.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
12/08/2026 10:57
MITRE ATT&CK
T1059.001
CVE
CVE-2026-17106
Paese indicato
IT
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale