SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
EPSS0.2 %

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files

The Hacker News·
Originalartikel lesen bei The Hacker News

Eine kritische Sicherheitslücke (CVE-2026-77179) in Docker Sandboxes für macOS ermöglicht es bösartigem Code innerhalb einer VM, auf Host-Dateien zuzugreifen und diese zu manipulieren. Betroffen sind Versionen von 0.28.0 bis 0.41.9. Nutzer sollten dringend auf Version 0.42.0 aktualisieren, um das Risiko einer Kompromittierung des Host-Systems zu vermeiden.

Key Facts

 

CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
security@docker.com
CVSS
unbekannt
EPSS
0.1%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
security@docker.com

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

Quellen & Belege· 1 Quelle

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.