Docker Model Runnerin hiekkalaatikko-pakenemishaavoittuvuus macOS:llä korjattu (heise.de)
0xBASE INTEL BRIEF
- Hiekkalaatikko-pakenemishaavoittuvuus Docker Model Runnerissa (CVE-2026-5843, korkea vakavuus).
- Haitalliset AI-mallit voivat suorittaa koodia isäntäjärjestelmässä MLX:n kautta.
- Päivitys Docker Desktop 4.71.0:aan tai uudempaan suositellaan.
"Korkean vakavuusasteen haavoittuvuus Docker Model Runnerissa mahdollistaa hiekkalaatikosta pakenemisen macOS:llä. Hyökkääjät voivat suorittaa mielivaltaista koodia haitallisten AI-mallien avulla. Korjaus on Docker Desktop 4.71.0:ssa."
ei vielä kommentteja.