Admin
Администратор
В песочнице Terrarium, разработанной Cohere AI, обнаружена серьёзная уязвимость, позволяющая выполнение произвольного кода с правами root.
Уязвимость, получившая идентификатор CVE-2026-5752, оценивается в 9.3 балла по шкале CVSS и связана с обходом ограничений песочницы.
Terrarium — это Python-песочница, используемая для выполнения ненадёжного кода в контейнерах Docker. Уязвимость позволяет злоумышленникам выйти за пределы песочницы и выполнять команды с правами root внутри контейнера. Это может привести к несанкционированному доступу к чувствительным файлам и другим сервисам в сети контейнера. Исследователь Джереми Браун обнаружил и сообщил об уязвимости. Поскольку проект больше не поддерживается, исправление маловероятно. В качестве мер защиты рекомендуется отключить функции, позволяющие пользователям отправлять код в песочницу, сегментировать сеть и использовать инструменты для безопасного управления контейнерами.