在 macOS 上,Docker 沙箱使用的 virtio-fs 宿主服务器在从已存储的路径重新打开一个已被卸载(unlinked)的文件时,对符号链接(symlinks)的处理存在不当之处。恶意客户机(guest)可以利用此漏洞,将一个父目录替换为符号链接,从而逃逸出共享工作区,并以 VMM 用户的身份读取或修改宿主系统上的任意文件,进而有可能实现宿主代码执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Docker | Docker Sandboxes | 0.28.0< 0.42.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Docker | Docker Sandboxes | 0.28.0 ~ 0.42.0 |
cpe:2.3:a:docker:docker_sandboxes:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet