Vulnerabilidades críticas en el sandbox de Docker permiten a huéspedes maliciosos escapar de entornos microVM aislados
Resumen Informativo
De acuerdo a la publicación titulada Las vulnerabilidades críticas de Docker Sandbox permiten a los invitados maliciosos escapar de los espacios de trabajo aislados de microVM, difundida en fecha 17/09/2026 11:19, por el medio Cybersecuritynews (Autor: Abinaya):
Docker ha con parche aplicado dos vulnerabilidades graves en Docker Sandboxes que podrían permitir que una carga de trabajo de invitado malintencionada salga de su espacio de trabajo compartido previsto y acceda a recursos confidenciales del lado del anfitrión. Las fallas, rastreadas como CVE-2026-77179 y CVE-2026-79994, se corrigieron en Docker Sandboxes versión 0.42.0, lanzada el 7 de septiembre.
Docker Sandboxes utiliza entornos microVM aislados para ejecutar cargas de trabajo potencialmente no confiables, incluidas tareas de código y de agente de IA. CVE-2026-77179 está clasificado como Crítico y afecta a Docker Sandboxes desde la versión 0.28.0 hasta las versiones anteriores a la 0.42.0 en macOS. Vulnerabilidades de Docker Sandboxes El componente vulnerable podría seguir enlaces simbólicos al volver a abrir un archivo no vinculado desde una ruta previamente almacenada. La segunda falla, CVE-2026-79994, tiene una calificación alta y afecta a Docker Sandboxes desde la versión 0.37.0 hasta las versiones anteriores a la 0.42.0.
Las organizaciones que utilizan Docker Sandboxes deben actualizar a la versión 0.42.0 o posterior de inmediato, especialmente los usuarios de macOS que ejecutan código no confiable, repositorios de terceros o cargas de trabajo de IA autónomas. Las vulnerabilidades posteriores al Sandbox de Docker crítico permiten a los invitados maliciosos escapar de los espacios de trabajo microVM aislados aparecieron por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Las vulnerabilidades críticas de Docker Sandbox permiten a los invitados maliciosos escapar de los espacios de trabajo aislados de microVM |
| Publicado: | 17/09/2026 11:19 |
| Enlace: | https://cybersecuritynews.com/critical-docker-sandboxes-vulnerabilities |
| Consultado: | 17/09/2026 |