Nicht einstufbarKonfidenz: Gering
EPSS0.2 %
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files
The Hacker News·
Originalartikel lesen bei The Hacker NewsEine kritische Sicherheitslücke (CVE-2026-77179) in Docker Sandboxes für macOS ermöglicht es bösartigem Code innerhalb einer VM, auf Host-Dateien zuzugreifen und diese zu manipulieren. Betroffen sind Versionen von 0.28.0 bis 0.41.9. Nutzer sollten dringend auf Version 0.42.0 aktualisieren, um das Risiko einer Kompromittierung des Host-Systems zu vermeiden.
Key Facts
- CVSS
- unbekannt
- EPSS
- 0.2%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- security@docker.com
- CVSS
- unbekannt
- EPSS
- 0.1%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- security@docker.com
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Ja
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
Quellen & Belege· 1 Quelle
The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile