CVE-2026-77179

Pubblicata il 15 settembre 2026

Su macOS, il server host virtio-fs utilizzato da Docker Sandboxes segue impropriamente i link simbolici quando riapre un file scollegato da un percorso memorizzato. Un guest malevolo può sostituire una directory padre con un link simbolico, uscire dall'area di lavoro condivisa e leggere o modificare file arbitrari dell'host come utente VMM, ottenendo potenzialmente l'esecuzione di codice sull'host.

Tipo di debolezza (CWE)CWE-59

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE