CVE-2026-77179

Veröffentlicht am 15. September 2026

Unter macOS folgt der von Docker Sandboxes verwendete virtio-fs-Hostserver beim erneuten Öffnen einer gelöschten Datei über einen gespeicherten Pfad unsachgemäß symbolischen Links. Ein bösartiger Gast kann ein übergeordnetes Verzeichnis durch einen symbolischen Link ersetzen, aus dem gemeinsam genutzten Arbeitsbereich ausbrechen und beliebige Hostdateien als VMM-Benutzer lesen oder ändern, wodurch möglicherweise die Ausführung von Code auf dem Host erreicht wird.

Schwachstellentyp (CWE)CWE-59

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank