Navegación

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

fuente: https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y leer o modificar archivos en cualquier otra parte del sistema anfitrión, según advirtió Docker en un comunicado de seguridad el 15 de septiembre.

La fuga se produce con los privilegios de la cuenta del anfitrión que ejecuta la máquina virtual. La vulnerabilidad, identificada como CVE-2026-77179, está clasificada como crítica; afecta a las versiones de macOS comprendidas entre la 0.28.0 y la 0.42.0 (sin incluir esta última) y fue corregida en la versión 0.42.0 el 7 de septiembre.

Docker Sandboxes ejecuta cada agente de programación de IA en su propia máquina virtual ligera, con el directorio del proyecto compartido. El código capaz de escapar es aquel que se ejecuta dentro de dicha máquina, como un agente de programación que se ha vuelto contra su usuario o cualquier elemento malicioso que el agente instale y ejecute.

Docker no ha informado de ningún caso de explotación. La evaluación adicional de la CISA en el registro CVE indica que no se han detectado explotaciones, y la vulnerabilidad no figura en el catálogo de vulnerabilidades explotadas conocidas (KEV) de la CISA, según la versión del catálogo publicada el 16 de septiembre.

La vulnerabilidad requiere la presencia de código malicioso dentro del entorno aislado (sandbox); precisamente, la función de dicho entorno es proteger al anfitrión frente a lo que ejecuta el agente. El agente instala paquetes y ejecuta comandos con privilegios de superusuario (sudo) dentro de la máquina virtual, y la documentación de Docker sobre aislamiento señala que el límite del hipervisor "constituye el control de aislamiento, no la separación de privilegios dentro de la máquina virtual".

Últimas noticias

02 DE SEPTIEMBRE, 2026

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...

Leer artículo
02 DE SEPTIEMBRE, 2026

Microsoft Defender marca como maliciosos los enlaces legítimos de búsqueda de Google.

Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...

Leer artículo
02 DE SEPTIEMBRE, 2026

13 paquetes maliciosos de Packagist atacan iPhones sin parchear para robar las claves de acceso a billeteras de criptomonedas.

Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en...

Leer artículo