Segurança · 19 de setembro de 2026
Docker lança atualização de segurança para Sandboxes com múltiplas vulnerabilidades
Docker revelou que foram identificadas vulnerabilidades no ambiente de execução isolado "Docker Sandboxes" destinado a agentes de IA e lançou uma atualização de segurança em resposta.
A empresa divulgou um aviso detalhando que duas vulnerabilidades, identificadas como "CVE-2026-77179" e "CVE-2026-79994", foram abordadas. A primeira, "CVE-2026-77179", refere-se a uma vulnerabilidade no servidor host do "virtio-fs" no macOS, enquanto a segunda, "CVE-2026-79994", está relacionada ao processamento de retransmissão de soquetes de domínio Unix do convidado para o host.
Ambas as vulnerabilidades permitem que um convidado mal-intencionado abuse de links simbólicos, possibilitando o acesso além das fronteiras do espaço de trabalho compartilhado. Isso pode levar ao acesso a arquivos no host e a vazamentos de informações através de soquetes de domínio Unix.
A pontuação base no Sistema de Avaliação de Vulnerabilidades Comuns "CVSSv4.0" classifica "CVE-2026-77179" com um escore de "9.4", considerado "Crítico". Por sua vez, "CVE-2026-79994" recebeu um escore de "8.7", classificado como "Alto".
A atualização que corrige essas vulnerabilidades foi lançada em 7 de setembro na versão "0.42.0", e uma versão subsequente "0.43.0" foi disponibilizada em 15 de setembro. Para aqueles que não puderem atualizar, a empresa recomenda o uso do modo clone e a não adição de montagens graváveis no host.