---
title: ثغرات متعددة في بيئة التنفيذ المعزولة "Docker Sandboxes" - توفير إصدار مصحح
url: https://www.dataloco.com/ar/thghrat-mtaadd-fy-byy-altnfyth-almaazol-docker-sandboxes-tofyr-asdar-mshh
published: 2026-09-20T06:33:34+00:00
language: ar
section: الأمن
source: https://www.security-next.com/190456
organizations: docker, sandboxes
publisher: Dataloco
---

# ثغرات متعددة في بيئة التنفيذ المعزولة "Docker Sandboxes" - توفير إصدار مصحح

تم اكتشاف ثغرات في بيئة التنفيذ المعزولة "Docker Sandboxes" المخصصة لوكلاء الذكاء الاصطناعي، وأصدرت الشركة تحديثًا أمنيًا لمعالجة القضايا.

أوضحت الشركة في استشارتها أنها قامت بمعالجة ثغرتين، هما "CVE-2026-77179" و"CVE-2026-79994".

تتعلق الثغرة "CVE-2026-77179" بخادم الاستضافة في نظام macOS المتعلق بـ "virtio-fs"، في حين أن "CVE-2026-79994" تتعلق بمعالجة التوجيه عبر مقبس النطاق Unix من الضيف إلى المضيف.

يمكن أن يستغل الضيف الخبيث الروابط الرمزية للتجاوز والوصول عبر حدود مساحة العمل المشتركة، مما قد يؤدي إلى الوصول إلى الملفات على المضيف أو تسرب المعلومات عبر مقبس النطاق Unix.

تم تقييم درجة الخطورة وفقًا لنظام تقييم الثغرات الشائعة "CVSSv4.0"، حيث حصلت "CVE-2026-77179" على درجة 9.4، وهي درجة "حرجة (Critical)"، بينما حصلت "CVE-2026-79994" على درجة 8.7، وتم تقييمها على أنها "عالية (High)".

قامت الشركة بإصدار الإصدار "0.42.0" في 7 سبتمبر، والذي قام بإصلاح هذه الثغرات، وتبع ذلك إصدار "0.43.0" في 15 سبتمبر. وطلبت الشركة من المستخدمين الذين لا يمكنهم التحديث استخدام وضع النسخ المتماثل وتجنب إضافة نقاط التحميل القابلة للقراءة والكتابة على المضيف.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/docker-lanca-atualizacao-de-seguranca-para-sandboxes-com-multiplas-vulnerabilidades)
- [Bahasa Indonesia](https://www.dataloco.com/id/docker-rilis-pembaruan-keamanan-untuk-sandboxes)
- [हिन्दी](https://www.dataloco.com/hi/docker-sandboxes-ma-kaii-sarakashha-kamajaraya-paii-gaii)
- [Türkçe](https://www.dataloco.com/tr/docker-sandboxesta-birden-fazla-guvenlik-acigi-tespit-edildi)
- [עברית](https://www.dataloco.com/he/docker-sandboxes)
