Navegación

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

fuente: https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y leer o modificar archivos en cualquier otra parte del sistema anfitrión, según advirtió Docker en un comunicado de seguridad el 15 de septiembre.

La fuga se produce con los privilegios de la cuenta del anfitrión que ejecuta la máquina virtual. La vulnerabilidad, identificada como CVE-2026-77179, está clasificada como crítica; afecta a las versiones de macOS comprendidas entre la 0.28.0 y la 0.42.0 (sin incluir esta última) y fue corregida en la versión 0.42.0 el 7 de septiembre.

Docker Sandboxes ejecuta cada agente de programación de IA en su propia máquina virtual ligera, con el directorio del proyecto compartido. El código capaz de escapar es aquel que se ejecuta dentro de dicha máquina, como un agente de programación que se ha vuelto contra su usuario o cualquier elemento malicioso que el agente instale y ejecute.

Docker no ha informado de ningún caso de explotación. La evaluación adicional de la CISA en el registro CVE indica que no se han detectado explotaciones, y la vulnerabilidad no figura en el catálogo de vulnerabilidades explotadas conocidas (KEV) de la CISA, según la versión del catálogo publicada el 16 de septiembre.

La vulnerabilidad requiere la presencia de código malicioso dentro del entorno aislado (sandbox); precisamente, la función de dicho entorno es proteger al anfitrión frente a lo que ejecuta el agente. El agente instala paquetes y ejecuta comandos con privilegios de superusuario (sudo) dentro de la máquina virtual, y la documentación de Docker sobre aislamiento señala que el límite del hipervisor "constituye el control de aislamiento, no la separación de privilegios dentro de la máquina virtual".

Últimas noticias

24 DE JULIO, 2026

OpenAI confirma la fuga de GPT-5.6 del entorno aislado de Sol y la brecha de seguridad de Hugging Face.

OpenAI ha publicado una impactante confesión en su sitio web. Su modelo más reciente, GPT-5.6 Sol, junto con un modelo de prueba aún no lanzado, escapó de un en...

Leer artículo
24 DE JULIO, 2026

La campaña de entrevistas contagiosas de Corea del Norte oculta malware en pruebas de codificación falsas.

Elastic Security Labs descubrió una nueva campaña de "Entrevistas Contagiosas" dirigida a desarrolladores. Supuestos reclutadores ofrecen pruebas de p...

Leer artículo
24 DE JULIO, 2026

Una vulnerabilidad en ChatGPT AgentForger podría desplegar agentes de espacio de trabajo maliciosos a través de un enlace de phishing.

Investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los agentes de ChatGPT Workspace de OpenAI que podría haber permitido que un solo en...

Leer artículo