Критическая уязвимость в Docker позволяет вредоносному коду изменять файлы на хосте macOS
15 сентября Docker выпустил предупреждение о безопасности, сообщив о критической уязвимости, позволяющей вредоносному коду, выполняющемуся внутри виртуальной машины Docker Sandboxes на macOS, получить доступ к файлам, находящимся за пределами общего каталога проекта. Эта уязвимость, обозначенная как CVE-2026-77179, позволяет коду выходить за пределы ограничений, установленных для контейнера, и изменять или считывать файлы в любой части файловой системы хоста.
Уязвимость представляет собой серьезную угрозу, поскольку она позволяет злоумышленнику выполнять код с правами учетной записи хоста, что увеличивает риск компрометации системы. Это означает, что даже если вредоносный код изолирован в контейнере, он может получить доступ к критически важной информации, хранящейся на хосте.
Docker призывает пользователей обновить свои версии программного обеспечения, чтобы устранить данную уязвимость. Важно отметить, что уязвимость затрагивает несколько версий Docker, поэтому пользователи должны быть внимательны и следить за обновлениями.
Специалисты по информационной безопасности рекомендуют внедрять дополнительные меры защиты, такие как использование более строгих политик безопасности контейнеров и регулярные аудиты систем.
Так как Docker используется во многих сферах, включая разработку программного обеспечения и развертывание приложений, эта уязвимость может иметь широкие последствия. Пользователям следует быть особенно осторожными и следовать рекомендациям по безопасности, чтобы минимизировать риски.
Docker продолжает следить за ситуацией и работает над улучшением своих систем безопасности, чтобы предотвратить подобные инциденты в будущем. Пользователям также следует оставаться в курсе последних новостей и обновлений в области кибербезопасности.