Risolto difetto di sandbox escape in Docker Model Runner su macOS (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilità di sandbox escape in Docker Model Runner (CVE-2026-5843, gravità alta).
- Modelli AI malevoli possono eseguire codice sull'host tramite MLX.
- Si consiglia di aggiornare a Docker Desktop 4.71.0 o successivo.
"Una vulnerabilità ad alta gravità in Docker Model Runner consente la sandbox escape su macOS. Gli attaccanti possono eseguire codice arbitrario tramite modelli AI malevoli. La correzione è in Docker Desktop 4.71.0."
ancora nessun commento.