CVE-2026-77179
Docker Sandboxes अतिथि virtio-fs stored-path fallback में एक symlink के माध्यम से मनमानी macOS होस्ट फ़ाइलें लिख सकता है
- प्रकाशित
- 15 सित॰ 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- Docker
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 5.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS पर, Docker Sandboxes द्वारा उपयोग किया जाने वाला virtio-fs host server, संग्रहीत पथ से किसी unlinked फ़ाइल को पुनः खोलते समय symlinks का अनुचित रूप से अनुसरण करता है। एक दुर्भावनापूर्ण guest किसी parent directory को symlink से बदल सकता है, साझा workspace से बाहर निकल सकता है, और VMM उपयोगकर्ता के रूप में मनमानी host फ़ाइलों को पढ़ या संशोधित कर सकता है, जिससे संभवतः host code execution प्राप्त हो सकती है।
स्रोत
शैक्षिक CVE-2026-77179 प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, अधिकृत सुरक्षा अनुसंधान, भेद्यता जागरूकता, और पृथक लैब वातावरण में रक्षात्मक परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।