天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-106581 Docker Desktop for Windows 安装包签名校验缺失漏洞

影响攻击者可以 LocalSystem 权限执行任意安装操作

AI 研判

Docker Desktop for Windows 4.92.0 之前版本在处理 Installer.exe install -package 提供的安装包时未校验其数字签名。攻击者可构造恶意安装包,诱导用户批准 Docker 签名的 UAC 提权提示,从而以 LocalSystem 权限执行攻击者控制的安装动作。

影响范围

Docker Desktop for Windows

Docker Desktop for Windows 4.92.0 之前的版本;具体受影响版本范围暂无更细公开信息。

漏洞详情

该漏洞属于签名校验缺失导致的提权问题。Docker Desktop Installer 在通过 -package 参数安装外部包时,未验证包的数字签名,导致可加载任意来源的安装包。攻击者利用 Docker 自身签名触发的 UAC 提示获取用户信任,一旦用户确认,恶意安装动作即以 LocalSystem 权限执行。

利用条件与风险

利用需要攻击者能向用户提供恶意安装包,并诱导用户批准 Docker 签名的 UAC 提权提示,属于需要用户交互的本地提权场景,成功利用后权限较高。

修复建议

升级至 Docker Desktop for Windows 4.92.0 或更高版本;在无法升级时,避免使用 -package 参数安装来源不可信的安装包,并谨慎处理 UAC 提权提示。

原始情报

Before 4.92.0, Docker Desktop for Windows did not verify the signature of a package supplied to Docker Desktop Installer.exe install -package. An attacker able to provide a crafted package and convince a user to approve the Docker-signed UAC prompt could execute attacker-controlled installer actions as LocalSystem.