Keamanan · 20 September 2026
Juga diterbitkan dalam Português (Brasil)
Docker Rilis Pembaruan Keamanan untuk Sandboxes
Docker telah mengumumkan bahwa terdapat beberapa kerentanan pada lingkungan eksekusi terisolasi yang dikenal sebagai "Docker Sandboxes" dan telah merilis pembaruan keamanan untuk mengatasinya.
Perusahaan tersebut telah menerbitkan sebuah advisori yang menginformasikan tentang dua kerentanan, yaitu "CVE-2026-77179" dan "CVE-2026-79994". Kerentanan "CVE-2026-77179" ditemukan pada server host "virtio-fs" di macOS, sementara "CVE-2026-79994" berkaitan dengan proses pengalihan Unix domain socket dari tamu ke host.
Kedua kerentanan tersebut memungkinkan tamu jahat untuk mengeksploitasi symbolic link, sehingga dapat mengakses melampaui batas ruang kerja bersama, yang berpotensi mengakibatkan akses ke file di host atau kebocoran informasi melalui Unix domain socket.
Skor dasar dari Common Vulnerability Scoring System "CVSSv4.0" untuk "CVE-2026-77179" adalah "9.4" dengan tingkat keparahan "Kritis (Critical)". Sementara itu, "CVE-2026-79994" memiliki skor "8.7" dan dinilai "Tinggi (High)".
Perusahaan telah memperbaiki kerentanan tersebut dalam versi "0.42.0" yang dirilis pada tanggal 7 September. Pada tanggal 15 September, versi lanjutan "0.43.0" juga telah dirilis. Jika pengguna tidak dapat melakukan pembaruan, mereka disarankan untuk menggunakan mode klon dan tidak menambahkan mount yang dapat dibaca dan ditulis pada host.