Vulnerabilitatea de evadare din sandbox în Docker Model Runner pe macOS a fost corectată (heise.de)
0xBASE INTEL BRIEF
- Vulnerabilitate de evadare din sandbox în Docker Model Runner (CVE-2026-5843, severitate ridicată).
- Modelele AI malițioase pot executa cod pe gazdă prin MLX.
- Se recomandă actualizarea la Docker Desktop 4.71.0 sau o versiune ulterioară.
"O vulnerabilitate de severitate ridicată în Docker Model Runner permite evadarea din sandbox pe macOS. Atacatorii pot executa cod arbitrar prin modele AI malițioase. Corecția se află în Docker Desktop 4.71.0."
niciun comentariu momentan.