Vulnerabilità per Docker Desktop su macOS: aggiornare subito!
Una falla di autorizzazione su Docker Desktop per macOS disabilita le restrizioni sui registri autorizzati quando si usa un profilo di configurazione. Docker ha rilasciato un aggiornamento correttivo
di Andrea Bai pubblicata il 07 Maggio 2025, alle 10:11 nel canale SicurezzamacOS
Docker Desktop per macOS è interessato da una vulnerabilità di gravità "media", tracciata con il codice CVE-2025-4095, che se opportunamente sfruttata consente di di aggirare le politiche di Registry Access Management (RAM) quando l’accesso è gestito tramite un profilo di configurazione macOS, consentendo il download di immagini non autorizzate e potenzialmente dannose.
Per chi non lo conoscesse, Docker è un PaaS che sfrutta la virtualizzazione a livello di sistema operativo per distribuire software in unità chiamate container. Ogni container racchiude l’applicazione, le librerie e le dipendenze necessarie, garantendo portabilità tra ambienti di sviluppo, test e produzione senza la complessità di configurazioni multiple.
I container vengono archiviati e condivisi tramite registri centralizzati, simili a repository di codice ma dedicati alle immagini container. Esistono servizi come Docker Hub e soluzioni gestite da AWS ECR, Google Artifact Registry e Azure Container Registry, che richiedono autenticazione per operazioni di pull e push. La funzionalità RAM di Docker Desktop permette agli amministratori di specificare, a livello organizzativo, quali registri siano accessibili agli sviluppatori, bloccando quelli non approvati fino a che le politiche non vengono violate o applicate in modo errato.

CVE-2025-4095 riguarda la mancata applicazione delle politiche RAM quando l’accesso aziendale è imposto attraverso un profilo di configurazione su macOS, per cui gli utenti Docker Desktop possono scaricare immagini da registri non approvati, con la conseguenza di facilitare l’introduzione di immagini malevole nella pipeline di sviluppo o produzione, con potenziali ripercussioni a vari livelli.
Docker Desktop 4.41 include la correzione della vulnerabilità CVE-2025-4095: il consiglio, a tutti coloro i quali si trovano a gestire ambienti in cui Docker viene utilizzato correntemente su sistemi macOS, è quello di scaricare e installare immediatamente questa versione per ripristinare l’applicazione delle politiche RAM e impedire il pull di immagini non autorizzate. Dopo l’aggiornamento, è consigliabile verificare che i profili di configurazione macOS applichino correttamente le restrizioni sui registri tramite la documentazione ufficiale di Registry Access Management.










AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Offerta a tempo Amazon: PlayStation 5 a 399€ e PS5 Pro a 769,99€ — scorte limitate, corri!
Google allenta le norme di sicurezza su Android: sarà possibile installare app non verificate, ma a proprio rischio
Offerta lampo su Amazon: Samsung Galaxy A56 5G a soli 299,90€ con scorte limitate, un prezzo speciale per essere un Galaxy
Rockstar accusata di licenziamenti illegali: il sindacato IWGB avvia un'azione legale nel Regno Unito
Steam Frame ponte tra Windows e Android: giochi PC e mobile in un'unica libreria
Apple Watch SE (2ª gen.) 44 mm: lo smartwatch ideale per fitness e salute ora a soli 199€ su Amazon
Nuovo Nothing Phone (3): design trasparente, fotocamera da 50 MP e batteria al silicio-carbonio — lo smartphone più cool del momento è già in offerta a 599€
Aqara FP300 fa poker: PIR, mmWave, luce, temperatura e umidità con Thread, Zigbee e Matter. A batteria!
Windows 10: patch disponibile per gli avvisi di fine supporto sbagliati
iPhone 18 Pro Max sarà l'iPhone pesante di sempre: potrebbe superare i 240 grammi
Super offerta per il nuovo LG QNED AI 65'': il TV 4K con processore α7 Gen8 e colori QNED scende a soli 599€ su Amazon
Black Friday anticipato: super sconti sui migliori robot aspirapolvere premium con lavaggio a caldo, risparmi fino a centinaia di euro
OpenOffice 4.1.16 in distribuzione: la suite gratuita di produttività diventa più sicura
I siti porno esteri hanno tre mesi per adeguarsi: ecco perché non c'è ancora la verifica dell'età in Italia









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".