치명적인 Docker 샌드박스 취약점으로 악성 게스트 ... 노트

치명적인 Docker 샌드박스 취약점으로 악성 게스트 코드가 macOS 호스트 파일을 읽고 수정할 수 있습니다.

Docker는 9월 15일 보안 공지를 통해 macOS의 Docker 샌드박스 가상 머신 내에서 실행되는 악성 코드가 공유된 프로젝트 디렉터리를 벗어나 호스트의 다른 모든 파일에 접근하거나 변경할 수 있다고 경고했습니다.이 탈출은 가상 머신을 실행하는 호스트 계정의 권한으로 실행됩니다. 이 취약점, CVE-2026-77179는 Critical 등급이며, 버전 영향을 받습니다.
CdXz5zHNQW_BgeOQGiHvB.jpeg