CVE-2026-77179
Sur macOS, le serveur hôte virtio-fs utilisé par Docker Sandboxes suit incorrectement les liens symboliques lors de la réouverture d’un fichier non lié à partir d’un chemin enregistré. Un invité malveillant peut remplacer un répertoire parent par un lien symbolique, sortir de l’espace de travail partagé et lire ou modifier des fichiers arbitraires de l’hôte en tant qu’utilisateur VMM, ce qui peut permettre l’exécution de code sur l’hôte.
Type de faiblesse (CWE)CWE-59
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
