CVE-2025-15558

Source
https://cve.org/CVERecord?id=CVE-2025-15558
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2025-15558.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2025-15558
Aliases
Downstream
Related
Published
2026-03-04T17:16:14.763Z
Modified
2026-03-26T09:32:24.012207Z
Severity
  • 8.0 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H CVSS Calculator
Summary
[none]
Details

Docker CLI for Windows searches for plugin binaries in C:\ProgramData\Docker\cli-plugins, a directory that does not exist by default. A low-privileged attacker can create this directory and place malicious CLI plugin binaries (docker-compose.exe, docker-buildx.exe, etc.) that are executed when a victim user opens Docker Desktop or invokes Docker CLI plugin features, and allow privilege-escalation if the docker CLI is executed as a privileged user.

This issue affects Docker CLI: through 29.1.5 and Windows binaries acting as a CLI-plugin manager using the github.com/docker/cli/cli-plugins/manager https://pkg.go.dev/github.com/docker/cli@v29.1.5+incompatible/cli-plugins/manager  package, such as Docker Compose.

This issue does not impact non-Windows binaries, and projects not using the plugin-manager code.

References

Affected packages

Git / github.com/docker/cli

Affected ranges

Type
GIT
Repo
https://github.com/docker/cli
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Last affected
Database specific
{
    "versions": [
        {
            "introduced": "0"
        },
        {
            "last_affected": "29.1.5"
        }
    ]
}

Affected versions

v17.*
v17.06.0-ce
v17.06.0-ce-rc1
v17.06.0-ce-rc2
v17.06.0-ce-rc3
v17.06.0-ce-rc4
v17.06.0-ce-rc5
v17.06.1-ce
v17.06.1-ce-rc1
v17.06.1-ce-rc2
v17.06.1-ce-rc3
v17.06.1-ce-rc4
v17.06.2-ce
v17.06.2-ce-rc1
v17.07.0-ce
v17.07.0-ce-rc1
v17.07.0-ce-rc2
v17.07.0-ce-rc3
v17.07.0-ce-rc4
v17.09.0-ce
v17.09.0-ce-rc1
v17.09.0-ce-rc2
v17.09.0-ce-rc3
v17.09.1-ce
v17.09.1-ce-rc1
v17.10.0-ce
v17.10.0-ce-rc1
v17.10.0-ce-rc2
v17.11.0-ce
v17.11.0-ce-rc1
v17.11.0-ce-rc2
v17.11.0-ce-rc3
v17.11.0-ce-rc4
v17.12.0-ce
v17.12.0-ce-rc1
v17.12.0-ce-rc2
v17.12.0-ce-rc3
v17.12.0-ce-rc4
v17.12.1-ce
v17.12.1-ce-rc1
v17.12.1-ce-rc2
v18.*
v18.01.0-ce
v18.01.0-ce-rc1
v18.02.0-ce
v18.02.0-ce-rc1
v18.02.0-ce-rc2
v18.03.0-ce
v18.03.0-ce-rc1
v18.03.0-ce-rc2
v18.03.0-ce-rc3
v18.03.0-ce-rc4
v18.03.1-ce
v18.03.1-ce-rc1
v18.03.1-ce-rc2
v18.04.0-ce
v18.04.0-ce-rc1
v18.04.0-ce-rc2
v18.05.0-ce
v18.05.0-ce-rc1
v18.06.0-ce
v18.06.0-ce-rc1
v18.06.0-ce-rc2
v18.06.0-ce-rc3
v18.06.1-ce
v18.06.1-ce-rc1
v18.06.1-ce-rc2
v18.06.2-ce
v18.06.3-ce
v18.09.0
v18.09.0-beta3
v18.09.0-beta5
v18.09.0-ce-beta1
v18.09.0-ce-tp0
v18.09.0-ce-tp3
v18.09.0-ce-tp4
v18.09.0-ce-tp5
v18.09.0-ce-tp6
v18.09.0-rc1
v18.09.1
v18.09.1-beta1
v18.09.1-beta2
v18.09.1-rc1
v18.09.2
v18.09.3
v18.09.3-rc1
v18.09.4
v18.09.4-rc1
v18.09.5
v18.09.5-rc1
v18.09.6
v18.09.6-rc1
v18.09.7
v18.09.7-rc1
v18.09.8
v18.09.9
v18.09.9-beta1
v18.09.9-rc1
v19.*
v19.03.0
v19.03.0-beta1
v19.03.0-beta2
v19.03.0-beta3
v19.03.0-beta4
v19.03.0-beta5
v19.03.0-rc2
v19.03.0-rc3
v19.03.1
v19.03.10
v19.03.11
v19.03.12
v19.03.13
v19.03.13-beta1
v19.03.13-beta2
v19.03.14
v19.03.15
v19.03.2
v19.03.2-beta1
v19.03.2-rc1
v19.03.3
v19.03.3-beta1
v19.03.3-beta2
v19.03.3-rc1
v19.03.4
v19.03.4-rc1
v19.03.5
v19.03.5-beta1
v19.03.5-beta2
v19.03.5-rc1
v19.03.6
v19.03.6-rc1
v19.03.6-rc2
v19.03.7
v19.03.8
v19.03.9
v20.*
v20.10.0
v20.10.0-beta1
v20.10.0-rc1
v20.10.0-rc2
v20.10.1
v20.10.10
v20.10.10-rc1
v20.10.11
v20.10.12
v20.10.13
v20.10.14
v20.10.15
v20.10.16
v20.10.17
v20.10.18
v20.10.19
v20.10.2
v20.10.20
v20.10.21
v20.10.22
v20.10.23
v20.10.24
v20.10.25
v20.10.26
v20.10.27
v20.10.3
v20.10.4
v20.10.5
v20.10.6
v20.10.7
v20.10.8
v20.10.9
v22.*
v22.06.0-beta.0
v23.*
v23.0.0
v23.0.0-beta.1
v23.0.0-rc.1
v23.0.0-rc.2
v23.0.0-rc.3
v23.0.0-rc.4
v23.0.1
v23.0.10
v23.0.15
v23.0.2
v23.0.3
v23.0.4
v23.0.5
v23.0.6
v23.0.7
v23.0.8
v23.0.9
v24.*
v24.0.0
v24.0.0-beta.1
v24.0.0-beta.2
v24.0.0-rc.1
v24.0.0-rc.2
v24.0.0-rc.3
v24.0.0-rc.4
v24.0.1
v24.0.2
v24.0.3
v24.0.4
v24.0.5
v24.0.6
v24.0.7
v24.0.8
v24.0.9
v25.*
v25.0.0
v25.0.0-beta.1
v25.0.0-beta.2
v25.0.0-beta.3
v25.0.0-rc.1
v25.0.0-rc.2
v25.0.0-rc.3
v25.0.1
v25.0.2
v25.0.3
v25.0.4
v25.0.5
v25.0.6
v25.0.7
v26.*
v26.0.0
v26.0.0-rc1
v26.0.0-rc2
v26.0.0-rc3
v26.0.1
v26.0.2
v26.1.0
v26.1.1
v26.1.2
v26.1.3
v26.1.4
v26.1.5
v27.*
v27.0.0-rc.1
v27.0.0-rc.2
v27.0.1
v27.0.1-rc.1
v27.0.2
v27.0.3
v27.1.0
v27.1.1
v27.1.2
v27.2.0
v27.2.0-rc.1
v27.2.1
v27.3.0
v27.3.0-rc.1
v27.3.0-rc.2
v27.3.1
v27.4.0
v27.4.0-rc.1
v27.4.0-rc.2
v27.4.0-rc.3
v27.4.0-rc.4
v27.4.1
v27.5.0
v27.5.0-rc.1
v27.5.0-rc.2
v27.5.1
v28.*
v28.0.0
v28.0.0-rc.1
v28.0.0-rc.2
v28.0.0-rc.3
v28.0.1
v28.0.2
v28.0.3
v28.0.4
v28.1.0
v28.1.0-rc.1
v28.1.0-rc.2
v28.1.1
v28.2.0
v28.2.0-rc.1
v28.2.0-rc.2
v28.2.1
v28.2.2
v28.3.0
v28.3.0-rc.1
v28.3.0-rc.2
v28.3.1
v28.3.2
v28.3.3
v28.4.0
v28.4.0-rc.1
v28.4.0-rc.2
v28.5.0
v28.5.0-rc.1
v28.5.1
v28.5.2
v29.*
v29.0.0
v29.0.0-rc.1
v29.0.0-rc.2
v29.0.0-rc.3
v29.0.1
v29.0.2
v29.0.3
v29.0.4
v29.1.0
v29.1.0-rc.1
v29.1.1
v29.1.2
v29.1.3
v29.1.4
v29.1.5

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2025-15558.json"