CVE-2026-77179
Su macOS, il server host virtio-fs utilizzato da Docker Sandboxes segue impropriamente i link simbolici quando riapre un file scollegato da un percorso memorizzato. Un guest malevolo può sostituire una directory padre con un link simbolico, uscire dall'area di lavoro condivisa e leggere o modificare file arbitrari dell'host come utente VMM, ottenendo potenzialmente l'esecuzione di codice sull'host.
Tipo di debolezza (CWE)CWE-59
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
