Docker Sandboxes guest can write arbitrary macOS host files via a symlink in the virtio-fs stored-path fallback
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.4epss 0.2%
de la publicación al arma3 días
Publicada en NVD15 sept
1ª PoC+3d
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
On macOS, the virtio-fs host server used by Docker Sandboxes improperly follows symlinks when reopening an unlinked file from a stored path. A malicious guest can replace a parent directory with a symlink, escape the shared workspace, and read or modify arbitrary host files as the VMM user, potentially achieving host code execution.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Docker · Docker SandboxesPoCs públicas encontradas — 1
githubgithub.com/HORKimhab/CVE-2026-77179★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.