Vulnerabilidad de escape de sandbox en Docker Model Runner para macOS corregida (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad de escape de sandbox en Docker Model Runner (CVE-2026-5843, alta gravedad).
- Modelos de IA maliciosos pueden ejecutar código en el host mediante MLX.
- Se recomienda actualizar a Docker Desktop 4.71.0 o superior.
"Un fallo de alta gravedad en Docker Model Runner permite escapar de la sandbox en macOS. Los atacantes pueden ejecutar código arbitrario mediante modelos de IA maliciosos. La solución está en Docker Desktop 4.71.0."
aún no hay comentarios.