Navegación

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

fuente: https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y leer o modificar archivos en cualquier otra parte del sistema anfitrión, según advirtió Docker en un comunicado de seguridad el 15 de septiembre.

La fuga se produce con los privilegios de la cuenta del anfitrión que ejecuta la máquina virtual. La vulnerabilidad, identificada como CVE-2026-77179, está clasificada como crítica; afecta a las versiones de macOS comprendidas entre la 0.28.0 y la 0.42.0 (sin incluir esta última) y fue corregida en la versión 0.42.0 el 7 de septiembre.

Docker Sandboxes ejecuta cada agente de programación de IA en su propia máquina virtual ligera, con el directorio del proyecto compartido. El código capaz de escapar es aquel que se ejecuta dentro de dicha máquina, como un agente de programación que se ha vuelto contra su usuario o cualquier elemento malicioso que el agente instale y ejecute.

Docker no ha informado de ningún caso de explotación. La evaluación adicional de la CISA en el registro CVE indica que no se han detectado explotaciones, y la vulnerabilidad no figura en el catálogo de vulnerabilidades explotadas conocidas (KEV) de la CISA, según la versión del catálogo publicada el 16 de septiembre.

La vulnerabilidad requiere la presencia de código malicioso dentro del entorno aislado (sandbox); precisamente, la función de dicho entorno es proteger al anfitrión frente a lo que ejecuta el agente. El agente instala paquetes y ejecuta comandos con privilegios de superusuario (sudo) dentro de la máquina virtual, y la documentación de Docker sobre aislamiento señala que el límite del hipervisor "constituye el control de aislamiento, no la separación de privilegios dentro de la máquina virtual".

Últimas noticias

25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo
25 DE JUNIO, 2026

Sobreviviendo a la era del mito: Richard Bejtlich defiende la NDR.

A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...

Leer artículo
24 DE JUNIO, 2026

Anthropic lanza Claude Tag: su compañero de equipo con IA ahora vive dentro de Slack.

Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...

Leer artículo