CVE-2025-4095

Registry Access Management (RAM) is a security feature allowing administrators to restrict access for their developers to only allowed registries. When a MacOS configuration profile is used to enforce organization sign-in, the RAM policies are not being applied, which would allow Docker Desktop users to pull down unapproved, and potentially malicious images from any registry.
CVSS

No CVSS.

Configurations

No configuration.

History

02 May 2025, 13:53

Type Values Removed Values Added
Summary
  • (es) Registry Access Management (RAM) es una función de seguridad que permite a los administradores restringir el acceso de sus desarrolladores únicamente a los registros permitidos. Cuando se utiliza un perfil de configuración de macOS para forzar el inicio de sesión de la organización, no se aplican las políticas de RAM, lo que permitiría a los usuarios de Docker Desktop descargar imágenes no autorizadas y potencialmente maliciosas de cualquier registro.

29 Apr 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-29 18:15

Updated : 2025-05-02 13:53


NVD link : CVE-2025-4095

Mitre link : CVE-2025-4095

CVE.ORG link : CVE-2025-4095


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization