Parandatud Docker Model Runneri turvaauk võimaldas macOS-is liivakastist põgenemist (heise.de)
0xBASE LUUREÜLEVAADE
- Liivakastist põgenemise haavatavus Docker Model Runneris (CVE-2026-5843, kõrge tõsidus).
- Pahatahtlikud AI-mudelid saavad MLX-i kaudu hostis koodi käivitada.
- Soovitatav on uuendada Docker Desktop versioonile 4.71.0 või uuemale.
"Kõrge riskitasemega turvaauk Docker Model Runneris lubas macOS-is liivakastist põgenemist. Ründajad saavad pahatahtlike AI-mudelite kaudu koodi käivitada. Parandus on versioonis 4.71.0."
kommentaare veel pole.