PT-2026-93122 · Docker · Docker Sandboxes
CVE-2026-79994
·
Publicado
2026-09-15
·
Atualizado
2026-09-23
CVSS v4.0
8.7
Alta
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Docker Sandboxes (versões afetadas não especificadas)
Description
O relay de socket de domínio Unix de convidado para host no Docker Sandboxes contém uma falha na qual ele valida se o caminho do socket está dentro de um espaço de trabalho autorizado, mas posteriormente reconecta usando o nome do caminho. Um convidado malicioso pode explorar isso substituindo um diretório intermediário por um link simbólico entre as fases de validação e conexão. Isso permite que o host se conecte a um socket AF UNIX arbitrário fora do espaço de trabalho compartilhado, expondo potencialmente dados ou capacidades do lado do host fornecidas pelo socket alvo. AF UNIX é um tipo de socket de comunicação entre processos locais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Docker Sandboxes