Navegación

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

fuente: https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y leer o modificar archivos en cualquier otra parte del sistema anfitrión, según advirtió Docker en un comunicado de seguridad el 15 de septiembre.

La fuga se produce con los privilegios de la cuenta del anfitrión que ejecuta la máquina virtual. La vulnerabilidad, identificada como CVE-2026-77179, está clasificada como crítica; afecta a las versiones de macOS comprendidas entre la 0.28.0 y la 0.42.0 (sin incluir esta última) y fue corregida en la versión 0.42.0 el 7 de septiembre.

Docker Sandboxes ejecuta cada agente de programación de IA en su propia máquina virtual ligera, con el directorio del proyecto compartido. El código capaz de escapar es aquel que se ejecuta dentro de dicha máquina, como un agente de programación que se ha vuelto contra su usuario o cualquier elemento malicioso que el agente instale y ejecute.

Docker no ha informado de ningún caso de explotación. La evaluación adicional de la CISA en el registro CVE indica que no se han detectado explotaciones, y la vulnerabilidad no figura en el catálogo de vulnerabilidades explotadas conocidas (KEV) de la CISA, según la versión del catálogo publicada el 16 de septiembre.

La vulnerabilidad requiere la presencia de código malicioso dentro del entorno aislado (sandbox); precisamente, la función de dicho entorno es proteger al anfitrión frente a lo que ejecuta el agente. El agente instala paquetes y ejecuta comandos con privilegios de superusuario (sudo) dentro de la máquina virtual, y la documentación de Docker sobre aislamiento señala que el límite del hipervisor "constituye el control de aislamiento, no la separación de privilegios dentro de la máquina virtual".

Últimas noticias

30 DE JULIO, 2026

OpenAI prueba el inicio de sesión único "Iniciar sesión con ChatGPT"

OpenAI ha iniciado recientemente pruebas piloto de una novedosa función de autenticación llamada "Iniciar sesión con ChatGPT" en plataformas asociadas...

Leer artículo
30 DE JULIO, 2026

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie se...

Leer artículo
30 DE JULIO, 2026

CVE-2026-42530: Se divulga públicamente una prueba de concepto de ejecución remota de código (RCE) de HTTP/3 en NGINX.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42530, una falla de ejecución remota de código (RCE) en NGINX HTTP/3 con una calificaci...

Leer artículo