Sicherheitslücke in Docker Model Runner unter macOS behoben (heise.de)
0xBASE INTEL BRIEF
- Docker Model Runner weist eine Sandbox-Escape-Lücke auf (CVE-2026-5843).
- Angreifer können über manipulierte KI-Modelle Code im Host ausführen.
- Fix in Docker Desktop 4.71.0 enthalten; Update dringend empfohlen.
"Der Fehler in Docker Model Runner erlaubt Sandboxausbrüche unter macOS. Angreifer können über manipulierte KI-Modelle Schadcode ausführen. Ein Update auf Version 4.71.0 schließt die Lücke."
Noch keine Kommentare.