Docker 厂商相关 34 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Docker 是领先的容器化平台,核心用途为简化应用构建、分发与运行。其历史漏洞多涉及容器逃逸、权限提升及远程代码执行,常因配置不当或内核缺陷引发。近期收录的 24 条 CVE 显示其持续面临安全挑战。值得关注的是,Docker 通过集成安全扫描工具及支持镜像签名机制,强化供应链安全。尽管存在风险,其生态仍广泛依赖,用户需及时更新补丁以防范潜在威胁。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-79994 | Docker Unix Socket 转发符号链接竞态漏洞 — Docker Sandboxes CWE-367 | 8.7 | High | 2026-09-15 |
| CVE-2026-55887 | Docker MCP Gateway 容器镜像标签参数注入 — mcp-gateway CWE-88 | 8.7 | High | 2026-09-15 |
| CVE-2026-77179 | Docker沙箱符号链接任意写宿主机文件漏洞 — Docker Sandboxes CWE-59 | 9.4 | Critical | 2026-09-15 |
| CVE-2026-18171 | Docker Sandboxes 授权问题漏洞 — Docker Sandboxes CWE-863 | 5.7 | Medium | 2026-08-12 |
| CVE-2026-12539 | Docker Sandboxes 资源管理错误漏洞 — Docker Sandboxes CWE-923 | 5.1 | Medium | 2026-06-18 |
| CVE-2026-12039 | Docker Sandboxes 授权问题漏洞 — Docker Sandboxes CWE-923 | 5.7 | Medium | 2026-06-18 |
| CVE-2026-8936 | Docker Desktop 安全漏洞 — Docker Desktop CWE-674 | - | - | 2026-06-02 |
| CVE-2026-5843 | Docker Model Runner 安全漏洞 — Docker Desktop CWE-829 | 8.2 | High | 2026-05-22 |
| CVE-2026-5817 | Docker Model Runner 安全漏洞 — Docker Desktop CWE-829 | 8.2 | High | 2026-05-22 |
| CVE-2026-6406 | Docker Desktop 安全漏洞 — Docker Desktop CWE-863 | 8.8 | High | 2026-05-22 |
| CVE-2026-33990 | Docker Model Runner 代码问题漏洞 — model-runner CWE-918 | 8.2AI | High AI | 2026-04-01 |
| CVE-2025-15558 | Docker CLI 安全漏洞 — Docker CLI CWE-427 | 7.3 | - | 2026-03-04 |
| CVE-2026-28400 | Docker Model Runner 安全漏洞 — model-runner CWE-749 | 7.6 | High | 2026-02-27 |
| CVE-2026-2664 | Docker Desktop 安全漏洞 — Docker Desktop CWE-125 | 7.1AI | High AI | 2026-02-24 |
| CVE-2025-13743 | Docker Desktop 安全漏洞 — Docker Desktop CWE-532 | 7.5AI | High AI | 2025-12-09 |
| CVE-2025-64443 | Docker MCP Gateway 安全漏洞 — mcp-gateway CWE-749 | 8.3AI | High AI | 2025-12-03 |
| CVE-2025-62725 | Docker Compose 路径遍历漏洞 — compose CWE-22 | 9.8AI | Critical AI | 2025-10-27 |
| CVE-2025-9164 | Docker Desktop 安全漏洞 — Docker Desktop CWE-427 | 7.8AI | High AI | 2025-10-27 |
| CVE-2025-10657 | Docker Desktop 安全漏洞 — Docker Desktop CWE-269 | 7.2 | - | 2025-09-26 |
| CVE-2025-9074 | Docker Desktop 安全漏洞 — Docker Desktop CWE-668 | 8.1AI | High AI | 2025-08-20 |
| CVE-2025-6587 | Docker Desktop 安全漏洞 — Docker Desktop CWE-532 | 6.5AI | Medium AI | 2025-07-03 |
| CVE-2025-3911 | Docker Desktop 安全漏洞 — Docker Desktop CWE-532 | 5.5AI | Medium AI | 2025-04-29 |
| CVE-2025-4095 | Docker Registry Access Management 安全漏洞 — Docker Desktop CWE-862 | 6.1AI | Medium AI | 2025-04-29 |
| CVE-2025-3224 | Docker Desktop 安全漏洞 — Docker Desktop CWE-269 | 7.8AI | High AI | 2025-04-28 |
| CVE-2025-0495 | buildx 安全漏洞 — buildx CWE-532 | 6.5 | - | 2025-03-17 |
| CVE-2025-1696 | Docker Desktop 安全漏洞 — Docker Desktop CWE-532 | 4.3 | - | 2025-03-06 |
| CVE-2024-9348 | Docker Desktop 安全漏洞 — Docker Desktop CWE-20 | 9.8AI | Critical AI | 2024-10-16 |
| CVE-2024-8696 | Docker Desktop 安全漏洞 — Docker Desktop CWE-79 | 8.8AI | High AI | 2024-09-12 |
| CVE-2024-8695 | Docker Desktop 安全漏洞 — Docker Desktop CWE-79 | 9.8AI | Critical AI | 2024-09-12 |
| CVE-2023-1802 | Docker Desktop 安全漏洞 — Docker Desktop CWE-319 | 5.9 | Medium | 2023-04-06 |
本页汇总了 Docker 厂商截至目前公开的全部 34 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。