Segurança · 19 de setembro de 2026

Docker lança atualização de segurança para Sandboxes com múltiplas vulnerabilidades

Computer screen displaying colorful code snippets
Jakub Żerdzicki / Unsplash

Docker revelou que foram identificadas vulnerabilidades no ambiente de execução isolado "Docker Sandboxes" destinado a agentes de IA e lançou uma atualização de segurança em resposta.

A empresa divulgou um aviso detalhando que duas vulnerabilidades, identificadas como "CVE-2026-77179" e "CVE-2026-79994", foram abordadas. A primeira, "CVE-2026-77179", refere-se a uma vulnerabilidade no servidor host do "virtio-fs" no macOS, enquanto a segunda, "CVE-2026-79994", está relacionada ao processamento de retransmissão de soquetes de domínio Unix do convidado para o host.

Ambas as vulnerabilidades permitem que um convidado mal-intencionado abuse de links simbólicos, possibilitando o acesso além das fronteiras do espaço de trabalho compartilhado. Isso pode levar ao acesso a arquivos no host e a vazamentos de informações através de soquetes de domínio Unix.

A pontuação base no Sistema de Avaliação de Vulnerabilidades Comuns "CVSSv4.0" classifica "CVE-2026-77179" com um escore de "9.4", considerado "Crítico". Por sua vez, "CVE-2026-79994" recebeu um escore de "8.7", classificado como "Alto".

A atualização que corrige essas vulnerabilidades foi lançada em 7 de setembro na versão "0.42.0", e uma versão subsequente "0.43.0" foi disponibilizada em 15 de setembro. Para aqueles que não puderem atualizar, a empresa recomenda o uso do modo clone e a não adição de montagens graváveis no host.