सुरक्षा · 20 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), Bahasa Indonesia, Türkçe

Docker Sandboxes में कई सुरक्षा कमजोरियाँ पाई गईं

dog signage
Claudio Schwarz / Unsplash

Docker ने एआई एजेंटों के लिए आइसोलेटेड रनटाइम वातावरण "Docker Sandboxes" में सुरक्षा कमजोरियों का पता लगाया है और इस संबंध में सुरक्षा अपडेट जारी किया है।

कंपनी ने एक एडवाइजरी जारी की है, जिसमें दो कमजोरियों "CVE-2026-77179" और "CVE-2026-79994" के बारे में जानकारी दी गई है। "CVE-2026-77179" macOS में "virtio-fs" के होस्ट सर्वर पर पाई गई है। दूसरी ओर, "CVE-2026-79994" में गेस्ट से होस्ट की ओर यूनिक्स डोमेन सॉकेट के रिले प्रक्रिया में एक कमजोरी है।

इन कमजोरियों का दुरुपयोग कर, एक दुर्भावनापूर्ण गेस्ट प्रतीकात्मक लिंक का उपयोग करके साझा कार्यक्षेत्र की सीमाओं को पार कर सकता है। इससे होस्ट पर फ़ाइलों तक पहुँचने और यूनिक्स डोमेन सॉकेट के माध्यम से सूचनाओं के लीक होने का खतरा है।

सामान्य कमजोरियों के मूल्यांकन प्रणाली "CVSSv4.0" के आधार स्कोर के अनुसार, "CVE-2026-77179" का स्कोर "9.4" है, जिसे "क्रिटिकल" के रूप में वर्गीकृत किया गया है। वहीं, "CVE-2026-79994" का स्कोर "8.7" है और इसे "हाई" के रूप में मूल्यांकित किया गया है।

कंपनी ने 7 सितंबर को जारी किए गए "संस्करण 0.42.0" में इन कमजोरियों को ठीक किया और 15 सितंबर को इसका उत्तराधिकारी "संस्करण 0.43.0" भी जारी किया गया। यदि अपडेट संभव नहीं है, तो क्लोन मोड का उपयोग करने और होस्ट के लिए लिखने योग्य माउंट को जोड़ने से बचने की सलाह दी गई है।