Veille réglementaire
Alerte CERT-FR : Vulnérabilité critique dans Docker affectant l'intégrité des données
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis relatif à une vulnérabilité affectant Docker. Cette faille, référencée sous le numéro CVE-2026-17106, expose les systèmes à un risque d'atteinte à l'intégrité des données.
Systèmes et versions concernés
Les versions de Docker Desktop antérieures à la 4.86.0 sont vulnérables à cette faille. Aucune autre version ou composant n'est mentionné comme impacté dans l'avis.
Nature du risque et recommandations
L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de modifier ou corrompre des données au sein des environnements Docker. Le CERT-FR recommande de se référer au bulletin de sécurité de l'éditeur pour appliquer les correctifs disponibles.
Actions à mener
- Vérifier la version de Docker Desktop en place et identifier les systèmes exposés.
- Appliquer sans délai les correctifs fournis par l'éditeur via le bulletin de sécurité dédié.
- Surveiller les mises à jour ultérieures pour garantir la protection continue des infrastructures.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.