CVE-2026-77179
Les invités de Docker Sandboxes peuvent écrire des fichiers macOS hôtes arbitraires via un lien symbolique dans le fallback de chemin stocké de virtio-fs
- Publié
- 15 sept. 2026
- Mise à jour
- 15 sept. 2026
- Attribution de CNA
- Docker
- Preuve observée
- 18 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 5,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Sur macOS, le serveur hôte virtio-fs utilisé par Docker Sandboxes suit incorrectement les liens symboliques lors de la réouverture d'un fichier délié à partir d'un chemin stocké. Un invité malveillant peut remplacer un répertoire parent par un lien symbolique, s'échapper de l'espace de travail partagé et lire ou modifier des fichiers hôtes arbitraires en tant qu'utilisateur VMM, ce qui peut permettre l'exécution de code sur l'hôte.
Sources
Dépôt de preuve de concept éducatif CVE-2026-77179 destiné à la recherche de sécurité autorisée, à la sensibilisation aux vulnérabilités et aux tests défensifs dans des environnements de laboratoire isolés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.