Sandbox-ontsnappingsfout in Docker Model Runner op macOS verholpen (heise.de)
0xBASE INTEL BRIEF
- Sandbox-ontsnappingskwetsbaarheid in Docker Model Runner (CVE-2026-5843, hoog risico).
- Kwaadaardige AI-modellen kunnen code op de host uitvoeren via MLX.
- Update naar Docker Desktop 4.71.0 of hoger aanbevolen.
"Een hoog risico-kwetsbaarheid in Docker Model Runner maakt sandbox-ontsnapping mogelijk op macOS. Aanvallers kunnen willekeurige code uitvoeren via kwaadaardige AI-modellen. De fix zit in Docker Desktop 4.71.0."
nog geen reacties.