Docker Sandboxes 曝 macOS 沙箱逃逸 CVE-2026-77179,CVSS 9.4 可读写主机任意文件
Docker 披露 Docker Sandboxes 在 macOS 上的严重漏洞 CVE-2026-77179,CVSS 9.4:沙箱内恶意代码可借 virtio-fs 主机服务端的符号链接跟随缺陷逃逸出共享目录,以主机账户权限读写任意文件,修复版本为 0.42.0。
Docker 披露 Docker Sandboxes 在 macOS 上的严重漏洞 CVE-2026-77179,CVSS 9.4:沙箱内恶意代码可借 virtio-fs 主机服务端的符号链接跟随缺陷逃逸出共享目录,以主机账户权限读写任意文件,修复版本为 0.42.0。
Node.js 沙箱库 vm2 的 3.11.3 至 3.11.6 版本同时暴露三个严重漏洞:node:sqlite 与 crypto.setEngine 可逃逸沙箱执行原生代码,https.globalAgent 可泄露宿主机凭据,最高 CVSS 10.0,已在 3.11.7 修复。