Vulnérabilité critique dans Docker Compose

TitreVulnérabilité critique dans Docker Compose
Numéro de Référence
Numéro de Référence
57943110/25
Date de publication
Date de publication
31 octobre 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Docker Compose version antérieure à v2.40.2;

Identificateurs externes:

Identificateurs externes
  • CVE-2025-62725;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Docker annonce la publication d’une nouvelle mise à jour qui corrige une vulnérabilité critique dans « Docker Compose ». L’exploitation de cette faille de « path traversal » peut permettre à un attaquant distant de remplacer des fichiers arbitraires sur le système hôte.

Solution:

Solution

Bulletins de sécurité Docker du 28 Octobre 2025:

 

Risque:

Risque
  • Traversée de répertoire ;  

  • Ecriture de fichier arbitraire ;

Référence:

Référence

Bulletins de sécurité Docker du 28 Octobre 2025:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved