Vulnerabilidad en Docker Sandboxes

Una vulnerabilidad crítica en Docker Sandboxes ha sido identificada, permitiendo que código malicioso ejecutado dentro de una máquina virtual en macOS pueda escapar del directorio del proyecto compartido y acceder a archivos en el host. Esta advertencia fue emitida por Docker el 15 de septiembre.

La falla, registrada como CVE-2026-77179, afecta a las versiones de Docker desde la 0.28.0 hasta antes de la 0.42.0 en macOS. La vulnerabilidad fue corregida en la versión 0.42.0 lanzada el 7 de septiembre. El riesgo radica en que el código que escapa opera con los mismos derechos que la cuenta del host que ejecuta la máquina virtual, lo que representa una amenaza significativa para la seguridad del sistema.

Funcionamiento de la vulnerabilidad

Docker Sandboxes ejecuta cada agente de codificación de IA en su propia pequeña máquina virtual con un directorio de proyecto compartido. El código que podría escapar incluye cualquier proceso que se ejecute dentro de esa máquina, como un agente de codificación que haya sido manipulado o cualquier software malicioso que el agente instale y ejecute. Aunque Docker no ha informado de ninguna explotación activa de esta vulnerabilidad, el registro de evaluación de CISA indica que no se ha producido explotación hasta la fecha.

La vulnerabilidad permite que un invitado, es decir, cualquier código que se ejecute en la máquina virtual, sustituya un directorio padre por un enlace simbólico (symlink). Esto podría dar lugar a lecturas o modificaciones no autorizadas de archivos como si fuera el usuario del monitor de la máquina virtual (VMM), lo que podría permitir una ejecución de código en el host. Docker ha aclarado que los enlaces simbólicos que apuntan fuera del espacio de trabajo no son seguidos, lo que destaca la gravedad de esta vulnerabilidad.

Otras vulnerabilidades detectadas

Además de la CVE-2026-77179, Docker ha identificado otra vulnerabilidad, CVE-2026-79994, que afecta a la conexión del sandbox con Unix domain sockets dentro de su espacio de trabajo autorizado. Esta falla permite que un invitado sustituya un directorio en el camino del socket y conecte el host a cualquier socket AF_UNIX fuera del espacio de trabajo, exponiendo así datos o capacidades del lado del host. Esta vulnerabilidad también ha sido clasificada como alta, con un puntaje CVSS de 8.7.

Recomendaciones de seguridad

Docker recomienda actualizar a la versión 0.42.0 o posterior para mitigar estos riesgos. La versión más reciente disponible es la 0.43.0, publicada el 15 de septiembre. Para aquellos que no pueden realizar la actualización de inmediato, se sugiere utilizar el modo clone y evitar el uso de montajes de host con permisos de lectura y escritura. Este modo protege el repositorio de cambios, aunque no impide su lectura.

Docker ha publicado los registros CVE y el aviso de seguridad el 15 de septiembre, solo ocho días después del lanzamiento de la versión 0.42.0. Sin embargo, las notas de la versión no mencionan explícitamente estas vulnerabilidades hasta la fecha.

La identificación de la CVE-2026-77179 se atribuye a Oren Yomtov de accomplish.ai, mientras que CVE-2026-79994 fue descubierta por Jurre van Bergen de ThreatNotify. Se recuerda que es crucial mantener actualizadas las versiones de Docker para proteger los sistemas frente a posibles amenazas.

Fuente

Ver noticia original