Kritische Flaw in Docker Sandboxes: Escape auf macOS ĂĽber virtio-fs
LONDON (IT BOLTWISE) – Docker warnt vor zwei LĂĽcken in Docker Sandboxes, darunter eine als „Critical“ bewertete Schwachstelle (CVE-2026-77179) auf macOS. Ein bösartiger Code im Sandbox-Gast kann dabei ĂĽber den virtio-fs Host-Server nach dem Dateifreigabe-Setup Symlinks missbrauchen und Host-Dateien lesen oder ändern. Zusätzlich schlieĂźt Docker eine zweite LĂĽcke (CVE-2026-79994) mit „High“-Bewertung im Guest-to-host Unix-Socket-Relay. Betroffen […]


#Sophos