सुरक्षा · 20 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Português (Brasil), Bahasa Indonesia, Türkçe
Docker Sandboxes में कई सुरक्षा कमजोरियाँ पाई गईं
Docker ने एआई एजेंटों के लिए आइसोलेटेड रनटाइम वातावरण "Docker Sandboxes" में सुरक्षा कमजोरियों का पता लगाया है और इस संबंध में सुरक्षा अपडेट जारी किया है।
कंपनी ने एक एडवाइजरी जारी की है, जिसमें दो कमजोरियों "CVE-2026-77179" और "CVE-2026-79994" के बारे में जानकारी दी गई है। "CVE-2026-77179" macOS में "virtio-fs" के होस्ट सर्वर पर पाई गई है। दूसरी ओर, "CVE-2026-79994" में गेस्ट से होस्ट की ओर यूनिक्स डोमेन सॉकेट के रिले प्रक्रिया में एक कमजोरी है।
इन कमजोरियों का दुरुपयोग कर, एक दुर्भावनापूर्ण गेस्ट प्रतीकात्मक लिंक का उपयोग करके साझा कार्यक्षेत्र की सीमाओं को पार कर सकता है। इससे होस्ट पर फ़ाइलों तक पहुँचने और यूनिक्स डोमेन सॉकेट के माध्यम से सूचनाओं के लीक होने का खतरा है।
सामान्य कमजोरियों के मूल्यांकन प्रणाली "CVSSv4.0" के आधार स्कोर के अनुसार, "CVE-2026-77179" का स्कोर "9.4" है, जिसे "क्रिटिकल" के रूप में वर्गीकृत किया गया है। वहीं, "CVE-2026-79994" का स्कोर "8.7" है और इसे "हाई" के रूप में मूल्यांकित किया गया है।
कंपनी ने 7 सितंबर को जारी किए गए "संस्करण 0.42.0" में इन कमजोरियों को ठीक किया और 15 सितंबर को इसका उत्तराधिकारी "संस्करण 0.43.0" भी जारी किया गया। यदि अपडेट संभव नहीं है, तो क्लोन मोड का उपयोग करने और होस्ट के लिए लिखने योग्य माउंट को जोड़ने से बचने की सलाह दी गई है।