---
title: Docker lança atualização de segurança para Sandboxes com múltiplas vulnerabilidades
url: https://www.dataloco.com/pt-br/docker-lanca-atualizacao-de-seguranca-para-sandboxes-com-multiplas-vulnerabilidades
published: 2026-09-19T16:22:56+00:00
language: pt-br
section: Segurança
source: https://www.security-next.com/190456
organizations: docker, sandboxes
publisher: Dataloco
---

# Docker lança atualização de segurança para Sandboxes com múltiplas vulnerabilidades

Docker revelou que foram identificadas vulnerabilidades no ambiente de execução isolado "Docker Sandboxes" destinado a agentes de IA e lançou uma atualização de segurança em resposta.

A empresa divulgou um aviso detalhando que duas vulnerabilidades, identificadas como "CVE-2026-77179" e "CVE-2026-79994", foram abordadas. A primeira, "CVE-2026-77179", refere-se a uma vulnerabilidade no servidor host do "virtio-fs" no macOS, enquanto a segunda, "CVE-2026-79994", está relacionada ao processamento de retransmissão de soquetes de domínio Unix do convidado para o host.

Ambas as vulnerabilidades permitem que um convidado mal-intencionado abuse de links simbólicos, possibilitando o acesso além das fronteiras do espaço de trabalho compartilhado. Isso pode levar ao acesso a arquivos no host e a vazamentos de informações através de soquetes de domínio Unix.

A pontuação base no Sistema de Avaliação de Vulnerabilidades Comuns "CVSSv4.0" classifica "CVE-2026-77179" com um escore de "9.4", considerado "Crítico". Por sua vez, "CVE-2026-79994" recebeu um escore de "8.7", classificado como "Alto".

A atualização que corrige essas vulnerabilidades foi lançada em 7 de setembro na versão "0.42.0", e uma versão subsequente "0.43.0" foi disponibilizada em 15 de setembro. Para aqueles que não puderem atualizar, a empresa recomenda o uso do modo clone e a não adição de montagens graváveis no host.
