Docker 沙箱中,客户机到主机的 Unix 域套接字中继机制会验证套接字路径是否位于受信任的工作区内,但随后在重连时使用的是路径名。恶意的客户机可以在验证和实际连接之间的时间窗口内,将中间目录替换为符号链接,从而促使主机连接到共享工作区之外的任意 AF_UNIX 套接字。这可能导致目标套接字所暴露的数据或主机侧能力被泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Docker | Docker Sandboxes | 0.37.0< 0.42.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Docker | Docker Sandboxes | 0.37.0 ~ 0.42.0 |
cpe:2.3:a:docker:docker_sandboxes:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77179 | 9.4 CRITICAL | Docker Sandboxes guest can write arbitrary macOS host files via a symlink in the virtio-fs |
| CVE-2026-55887 | 8.7 HIGH | MCP Gateway: Argument injection via OCI image label YAML in Docker MCP Gateway |
No comments yet