Actualidad ISAC

 
Alerta

Vulnerabilidades críticas en el sandbox de Docker permiten a huéspedes maliciosos escapar de entornos microVM aislados

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVEIOC
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-77179, CVE-2026-79994, CVE-2026-17106

De acuerdo a la publicación titulada Las vulnerabilidades críticas de Docker Sandbox permiten a los invitados maliciosos escapar de los espacios de trabajo aislados de microVM, difundida en fecha 17/09/2026 11:19, por el medio Cybersecuritynews (Autor: Abinaya):

Docker ha con parche aplicado dos vulnerabilidades graves en Docker Sandboxes que podrían permitir que una carga de trabajo de invitado malintencionada salga de su espacio de trabajo compartido previsto y acceda a recursos confidenciales del lado del anfitrión. Las fallas, rastreadas como CVE-2026-77179 y CVE-2026-79994, se corrigieron en Docker Sandboxes versión 0.42.0, lanzada el 7 de septiembre.

Docker Sandboxes utiliza entornos microVM aislados para ejecutar cargas de trabajo potencialmente no confiables, incluidas tareas de código y de agente de IA. CVE-2026-77179 está clasificado como Crítico y afecta a Docker Sandboxes desde la versión 0.28.0 hasta las versiones anteriores a la 0.42.0 en macOS. Vulnerabilidades de Docker Sandboxes El componente vulnerable podría seguir enlaces simbólicos al volver a abrir un archivo no vinculado desde una ruta previamente almacenada. La segunda falla, CVE-2026-79994, tiene una calificación alta y afecta a Docker Sandboxes desde la versión 0.37.0 hasta las versiones anteriores a la 0.42.0.

Las organizaciones que utilizan Docker Sandboxes deben actualizar a la versión 0.42.0 o posterior de inmediato, especialmente los usuarios de macOS que ejecutan código no confiable, repositorios de terceros o cargas de trabajo de IA autónomas. Las vulnerabilidades posteriores al Sandbox de Docker crítico permiten a los invitados maliciosos escapar de los espacios de trabajo microVM aislados aparecieron por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-77179CVE-2026-79994CVE-2026-17106

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal
Fuente: Cybersecuritynews
Título original: Las vulnerabilidades críticas de Docker Sandbox permiten a los invitados maliciosos escapar de los espacios de trabajo aislados de microVM
Publicado: 17/09/2026 11:19
Enlace: https://cybersecuritynews.com/critical-docker-sandboxes-vulnerabilities
Consultado: 17/09/2026

Consultar publicación original ↗

Anterior
Siguiente