CVE-2024-8696: A remote code execution (RCE) vulnerability via crafted extension publisher-url/additional-urls could be abused by a malicious extension in Docker Desktop before 4.34.2.
Published Sep 12, 2024
·Updated
A remote code execution (RCE) vulnerability via crafted extension publisher-url/additional-urls could be abused by a malicious extension in Docker Desktop before 4.34.2.
Affected Software
1 affected component
Docker Desktop<4.34.2
Remediation
Information
Update Docker Desktop to 4.34.2 or a later version
Event History
Sep 12, 2024
CVE Published
via MITRE·05:54 PM
Data Sourced
via MITRE·05:54 PM
RemedyDescriptionWeakness
Data Sourced
via NVD·06:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-8696?
CVE-2024-8696 is classified as a critical remote code execution vulnerability.
2
How do I fix CVE-2024-8696?
To fix CVE-2024-8696, upgrade Docker Desktop to version 4.34.2 or later.
3
What causes CVE-2024-8696?
CVE-2024-8696 is caused by a vulnerability in how Docker Desktop handles crafted extension publisher-url/additional-urls.
4
Who is affected by CVE-2024-8696?
Docker Desktop versions prior to 4.34.2 are affected by CVE-2024-8696.
5
Can CVE-2024-8696 lead to data loss?
Yes, CVE-2024-8696 can lead to remote code execution that may result in data loss.