Admin
Администратор
В Docker Sandboxes выявлена серьёзная уязвимость, позволяющая вредоносному коду выходить за пределы виртуальной машины и получать доступ к файлам на хосте. Проблема, получившая идентификатор CVE-2026-77179, затрагивает версии от 0.28.0 до 0.42.0 на macOS и была исправлена в обновлении 0.42.0. Уязвимость позволяет коду внутри виртуальной машины читать и изменять любые файлы на основном компьютере с правами пользователя, запустившего Docker. Особую опасность представляет возможность замены родительского каталога символической ссылкой, что открывает доступ к системным файлам. Компания Docker пока не зафиксировала случаев эксплуатации этой уязвимости в реальных атаках. Для защиты рекомендуется немедленно обновиться до версии 0.42.0 или новее.