PT-2026-71098 · Docker · Docker Sandboxes

CVE-2026-18171

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v4.0

5.7

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Docker Sandboxes (versões afetadas não especificadas)
Descrição O Docker Sandboxes (sbx) aplica incorretamente a intenção de apenas leitura de um mount de host em tempo de execução, limitando-a apenas ao bind do container no convidado. A concessão de borda do host virtio-fs subjacente é adicionada à lista de permissões de compartilhamento de política do sandbox sem um modo de acesso. Consequentemente, o diretório permanece gravável em seu caminho de exportação compartilhada, permitindo que código não privilegiado dentro do sandbox identifique esse caminho e escreva em um diretório do host que o operador definiu como apenas leitura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18171

Produtos afetados

Docker Sandboxes