Naprawiono lukę umożliwiającą ucieczkę z sandboks w Docker Model Runner na macOS (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Luka umożliwiająca ucieczkę z sandboksa w Docker Model Runner (CVE-2026-5843, wysoka dotkliwość).
- Złośliwe modele AI mogą wykonać kod na hoście przez MLX.
- Zalecana aktualizacja do Docker Desktop 4.71.0 lub nowszego.
"Poważna luka w Docker Model Runner umożliwia ucieczkę z sandboksa na macOS. Atakujący mogą wykonać dowolny kod poprzez złośliwe modele AI. Poprawka znajduje się w Docker Desktop 4.71.0."
brak komentarzy.