Docker исправила две критические уязвимости в Sandboxes
Docker раскрыла CVE-2026-77179 (CVSS 9.4) и CVE-2026-79994 (CVSS 8.7) в функции Sandboxes: код внутри агентной ВМ мог читать и менять файлы на хосте. Обе уязвимости закрыты в версии 0.42.0 от 7 сентября 2026 года.
- CVE-2026-77179: критическая оценка 9.4, затронуты версии 0.28.0–0.41.x на macOS
- CVE-2026-79994: оценка 8.7, затронуты версии 0.37.0–0.41.x
- Исправление вышло в 0.42.0, актуальная сборка — 0.43.0
- Временная мера — режим --clone, но .env и untracked-файлы остаются читаемыми
Читать дальше
Безопасность