PT-2026-93122 · Docker · Docker Sandboxes

CVE-2026-79994

·

Publicado

2026-09-15

·

Atualizado

2026-09-23

CVSS v4.0

8.7

Alta

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Docker Sandboxes (versões afetadas não especificadas)
Description O relay de socket de domínio Unix de convidado para host no Docker Sandboxes contém uma falha na qual ele valida se o caminho do socket está dentro de um espaço de trabalho autorizado, mas posteriormente reconecta usando o nome do caminho. Um convidado malicioso pode explorar isso substituindo um diretório intermediário por um link simbólico entre as fases de validação e conexão. Isso permite que o host se conecte a um socket AF UNIX arbitrário fora do espaço de trabalho compartilhado, expondo potencialmente dados ou capacidades do lado do host fornecidas pelo socket alvo. AF UNIX é um tipo de socket de comunicação entre processos locais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79994

Produtos afetados

Docker Sandboxes