← KEV catalog
CISA known exploited vulnerability

CVE-2019-15752

Docker Desktop Community Edition Privilege Escalation Vulnerability

SOURCE FACT

Docker · Desktop Community Edition

Docker Desktop Community Edition contains a vulnerability that may allow local users to escalate privileges by placing a trojan horse docker-credential-wincred.exe file in %PROGRAMDATA%\DockerDesktop\version-bin\.

Required action

Apply updates per vendor instructions.

CISA notes

https://nvd.nist.gov/vuln/detail/CVE-2019-15752

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?