GRACES.community
← Média

Veille réglementaire

Alerte CERT-FR : Vulnérabilité critique dans Docker affectant l'intégrité des données

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis relatif à une vulnérabilité affectant Docker. Cette faille, référencée sous le numéro CVE-2026-17106, expose les systèmes à un risque d'atteinte à l'intégrité des données.

Systèmes et versions concernés

Les versions de Docker Desktop antérieures à la 4.86.0 sont vulnérables à cette faille. Aucune autre version ou composant n'est mentionné comme impacté dans l'avis.

Nature du risque et recommandations

L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de modifier ou corrompre des données au sein des environnements Docker. Le CERT-FR recommande de se référer au bulletin de sécurité de l'éditeur pour appliquer les correctifs disponibles.

Actions à mener

  • Vérifier la version de Docker Desktop en place et identifier les systèmes exposés.
  • Appliquer sans délai les correctifs fournis par l'éditeur via le bulletin de sécurité dédié.
  • Surveiller les mises à jour ultérieures pour garantir la protection continue des infrastructures.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres