The Hacker News 日本語
フォロー
クリティカルなDockerサンドボックスの脆弱性により、悪意のあるゲストコードがmacOSホストファイルを読み取り、変更可能に
macOS上のDocker Sandboxes仮想マシン内で実行される悪意のあるコードは、そこに共有されたプロジェクトディレクトリから脱出し、ホスト上の他の任意の場所のファイルを読み取ったり変更したりする可能性があると、Dockerは9月15日のセキュリティ発表で警告しています。このエスケープは、仮想マシンを実行しているホストアカウントの権限で実行されます。この脆弱性、CVE-2026-77179は、クリティカルと評価されており、バージョンに影響します。