Hack Alerta

Vulnerabilidades críticas em Docker Sandboxes permitem escape de microVMs

Docker corrigiu duas vulnerabilidades críticas (CVE-2026-77179 e CVE-2026-79994) no Docker Sandboxes que permitem escape de microVMs. As falhas afetam versões anteriores à 0.42.0 e podem levar ao comprometimento do host. Atualização imediata é recomendada.

Descrição das falhas de segurança

O Docker corrigiu duas vulnerabilidades graves no Docker Sandboxes que poderiam permitir que uma carga de trabalho de convidado maliciosa saísse de seu espaço de trabalho compartilhado pretendido e acessasse recursos sensíveis do lado do host. As falhas, rastreadas como CVE-2026-77179 e CVE-2026-79994, foram corrigidas na versão 0.42.0 do Docker Sandboxes, lançada em 7 de setembro. O Docker Sandboxes usa ambientes de microVM isolados para executar cargas de trabalho potencialmente não confiáveis, incluindo código e tarefas de agentes de IA. O modelo de segurança depende de uma separação estrita entre o ambiente do convidado e arquivos, sockets e serviços no host.

A primeira vulnerabilidade, CVE-2026-77179, é classificada como Crítica e afeta as versões do Docker Sandboxes 0.28.0 até versões anteriores à 0.42.0 no macOS. A questão existe no servidor host virtio-fs, que fornece capacidades de compartilhamento de arquivos entre um convidado de sandbox e o sistema host. O componente vulnerável poderia seguir links simbólicos ao reabrir um arquivo desvinculado de um caminho armazenado anteriormente.

Mecanismo de exploração e impacto

Um atacante controlando um convidado poderia substituir um diretório pai por um link simbólico após o caminho inicial ser registrado. Esta condição de corrida poderia redirecionar uma operação de arquivo posterior para fora do espaço de trabalho compartilhado aprovado. A exploração bem-sucedida poderia permitir que o convidado malicioso leste ou alterasse arquivos host arbitrários acessíveis ao usuário do monitor de máquina virtual (VMM). Como a modificação de arquivos host sensíveis pode criar um caminho para execução de código, o impacto poderia se estender do escape de workspace para o comprometimento do host macOS subjacente.

A segunda falha, CVE-2026-79994, é classificada como Alta e afeta as versões do Docker Sandboxes 0.37.0 até versões anteriores à 0.42.0. Envolve o retransmissor de socket de domínio Unix de convidado para host. Este mecanismo permite que uma sandbox se comunique com sockets Unix autorizados do lado do host. O retransmissor primeiro verificou se um caminho de socket estava localizado dentro de um espaço de trabalho autorizado. No entanto, ele se reconectou posteriormente usando o nome de caminho original em vez de uma referência de arquivo retida com segurança.

Condição de tempo de verificação para uso

Entre a verificação e a conexão, um convidado malicioso poderia substituir um diretório intermediário por um link simbólico. Esta condição de tempo de verificação para uso poderia fazer com que o host se conectasse a um socket AF_UNIX arbitrário fora do espaço de trabalho pretendido. Dependendo do socket visado, um atacante poderia expor dados ou acessar funções do lado do host disponíveis através desse serviço. Organizações usando Docker Sandboxes devem atualizar para a versão 0.42.0 ou posterior imediatamente, especialmente usuários do macOS executando código não confiável, repositórios de terceiros ou cargas de trabalho autônomas de IA.

Recomendações de mitigação

O Docker recomenda usar o modo clone e evitar montagens de host de leitura e escrita onde uma atualização imediata não for possível. As divulgações seguem outras correções de segurança do Docker em 2026, incluindo CVE-2026-17106, uma questão de escape de destino em docker container cp corrigida no Docker Desktop 4.86.0. O padrão reforça a importância de aplicar atualizações prontamente e minimizar a exposição do sistema de arquivos host em fluxos de trabalho de desenvolvimento baseados em contêineres e microVMs.

Equipes de segurança devem priorizar a atualização dos ambientes de desenvolvimento e teste que utilizam Docker Sandboxes. A implementação de controles de acesso de host e monitoramento de integridade de arquivos pode ajudar a detectar tentativas de escape antes que o comprometimento se estenda. A revisão das configurações de montagem de volumes é essencial para garantir que apenas diretórios necessários sejam compartilhados.

Considerações para desenvolvedores e DevSecOps

Para equipes de DevSecOps, este incidente destaca a necessidade de tratar ambientes de sandbox como fronteiras de segurança críticas. A suposição de que o host é confiável termina quando um atacante controla seu sistema operacional. A adoção de práticas de segurança de contêineres, como a execução de contêineres sem privilégios e a restrição de capacidades do kernel, deve ser reforçada. A integração de verificações de segurança no pipeline de CI/CD para detectar configurações vulneráveis de Docker Sandboxes é uma medida proativa recomendada.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.