Correction d'une faille d'évasion de sandbox dans Docker Model Runner sur macOS (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Faille d'évasion de sandbox dans Docker Model Runner (CVE-2026-5843, sévérité élevée).
- Des modèles d'IA malveillants peuvent exécuter du code sur l'hôte via MLX.
- Mettre à jour vers Docker Desktop 4.71.0 ou supérieur recommandé.
"Une vulnérabilité élevée dans Docker Model Runner permet une évasion de sandbox sous macOS. Des attaquants peuvent exécuter du code via des modèles d'IA malveillants. Le correctif est dans Docker Desktop 4.71.0."
aucun commentaire pour l'instant.