Vulnerabilità per Docker Desktop su macOS: aggiornare subito!
Una falla di autorizzazione su Docker Desktop per macOS disabilita le restrizioni sui registri autorizzati quando si usa un profilo di configurazione. Docker ha rilasciato un aggiornamento correttivo
di Andrea Bai pubblicata il 07 Maggio 2025, alle 10:11 nel canale SicurezzamacOS
Docker Desktop per macOS è interessato da una vulnerabilità di gravità "media", tracciata con il codice CVE-2025-4095, che se opportunamente sfruttata consente di di aggirare le politiche di Registry Access Management (RAM) quando l’accesso è gestito tramite un profilo di configurazione macOS, consentendo il download di immagini non autorizzate e potenzialmente dannose.
Per chi non lo conoscesse, Docker è un PaaS che sfrutta la virtualizzazione a livello di sistema operativo per distribuire software in unità chiamate container. Ogni container racchiude l’applicazione, le librerie e le dipendenze necessarie, garantendo portabilità tra ambienti di sviluppo, test e produzione senza la complessità di configurazioni multiple.
I container vengono archiviati e condivisi tramite registri centralizzati, simili a repository di codice ma dedicati alle immagini container. Esistono servizi come Docker Hub e soluzioni gestite da AWS ECR, Google Artifact Registry e Azure Container Registry, che richiedono autenticazione per operazioni di pull e push. La funzionalità RAM di Docker Desktop permette agli amministratori di specificare, a livello organizzativo, quali registri siano accessibili agli sviluppatori, bloccando quelli non approvati fino a che le politiche non vengono violate o applicate in modo errato.

CVE-2025-4095 riguarda la mancata applicazione delle politiche RAM quando l’accesso aziendale è imposto attraverso un profilo di configurazione su macOS, per cui gli utenti Docker Desktop possono scaricare immagini da registri non approvati, con la conseguenza di facilitare l’introduzione di immagini malevole nella pipeline di sviluppo o produzione, con potenziali ripercussioni a vari livelli.
Docker Desktop 4.41 include la correzione della vulnerabilità CVE-2025-4095: il consiglio, a tutti coloro i quali si trovano a gestire ambienti in cui Docker viene utilizzato correntemente su sistemi macOS, è quello di scaricare e installare immediatamente questa versione per ripristinare l’applicazione delle politiche RAM e impedire il pull di immagini non autorizzate. Dopo l’aggiornamento, è consigliabile verificare che i profili di configurazione macOS applichino correttamente le restrizioni sui registri tramite la documentazione ufficiale di Registry Access Management.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Il telescopio spaziale James Webb ha catturato un'immagine del buco nero al centro della Galassia del Compasso
Il razzo spaziale europeo Ariane 6 lancerà i primi satelliti Amazon Leo il 12 febbraio
Il lander lunare Blue Origin Blue Moon MK1 ha superato la prova da 138 dB, ora si passerà ad altri test
Gli LLM riescono a risolvere problemi matematici complessi: cosa significa e perché è importante
Smettila con quei cioccolatini. Per San Valentino regala un mouse di Steelseries
Il secondo lancio del razzo spaziale europeo Spectrum di Isar Aerospace potrebbe avvenire il 21 gennaio
MaiaSpace ed Eutelsat stringono un accordo per lanciare satelliti OneWeb a partire dal 2027
Motorola edge 60 neo sorprende: compatto, costa il giusto e la batteria dura tantissimo
Zeekr 007 e 007GT si aggiornano: piattaforma a 900 volt e nuovo chip NVIDIA Thor-U da 700 TOPS
ASUS ROG Swift OLED PG27AQWP-W: 720 Hz e 0,02 ms bastano per il gaming competitivo?
È super il prezzo del robot rasaerba Bosch Indego S+ 500: ora è al minimo storico su Amazon
MediaTek aggiorna la gamma di Dimensity: tra le novità c'è il 9500s a 3 nm
Foto intime sottratte dai telefoni in riparazione e finite su Telegram: a Rovigo nuovo caso dopo 'Mia Moglie'
In Cina approvate nuove regole per il riciclaggio delle batterie per auto elettriche









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".