Tags

1 strona

Docker

Krytyczna luka w Docker Sandboxes pozwala złośliwemu kodowi na odczyt i modyfikację plików hosta macOS

Krytyczna luka w Docker Sandboxes pozwala na dostęp do plików hosta macOS. Zalecana aktualizacja do wersji 0.42.0.

Wykryto krytyczną lukę w Docker Sandboxes (CVE-2026-77179) na macOS, która umożliwia złośliwemu kodowi działającemu wewnątrz maszyny wirtualnej na dostęp do plików spoza udostępnionego katalogu projektowego, potencjalnie pozwalając na wykonanie kodu na hoście. Druga, wysoka luka (CVE-2026-79994) pozwala na dostęp do gniazd poza autoryzowanym obszarem roboczym. Obie luki zostały załatane w wersji 0.42.0, a użytkownikom zaleca się aktualizację lub korzystanie z trybu klonowania jako tymczasowe obejście.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)