Docker Sandboxes'ta 9,4 Puanlı Açık: Kod Mac'e Kaçabildi

Docker, 15 Eylül 2026'da Docker Sandboxes'ta kritik bir açığı duyurdu. Araç, her yapay zekâ kodlama ajanını geliştiricinin bilgisayarında kendi küçük sanal makinesinde çalıştırıyor ve içeriye yalnızca proje dizinini paylaştırıyor. macOS'ta bu kum havuzunun içinde çalışan kod, paylaşılan çalışma alanından kaçıp ana makinedeki herhangi bir dosyayı okuyabiliyor ya da değiştirebiliyordu. Kaydı açan Docker, CVE-2026-77179'u 10 üzerinden 9,4 ile kritik olarak derecelendirdi.
Ulusal Zafiyet Veritabanı kaydındaki üretici açıklamasına göre sorun, Mac ile sanal makine arasındaki dosya paylaşımının ana makine tarafı olan virtio-fs sunucusunda: kayıtlı bir yoldan, bağlantısı kaldırılmış bir dosyayı yeniden açarken sembolik bağları hatalı biçimde izliyor. Kötü niyetli bir misafir, üst dizini bir sembolik bağla değiştirerek çalışma alanından çıkabiliyor ve VMM kullanıcısının yetkileriyle ana makinedeki rastgele dosyaları okuyup değiştirebiliyor; açıklamanın deyişiyle "ana makinede kod çalıştırmaya varabilecek" bir durum. Aynı sürüm, Docker'ın 8,7 ile yüksek olarak derecelendirdiği ikinci bir sembolik bağ yarışını, CVE-2026-79994'ü de kapattı: kum havuzunun kendi çalışma alanındaki Unix soketlerine erişmesini sağlayan aktarıcıda, misafir yol denetimi ile bağlantı arasında bir dizini sembolik bağla değiştirip dışarıdaki soketlere ulaşabiliyordu.
Yama önce, kayıtlar sonra geldi. Docker'ın GitHub'daki sürüm sayfasına göre 0.42.0 sürümü 7 Eylül 2026'da yayımlandı; CVE kayıtları sekiz gün sonra, 15 Eylül'de çıktı. The Hacker News bunu 17 Eylül tarihli yazısında aktardı. Söz konusu sürüm notları artık iki CVE numarasını da güvenlik başlığı altında listeliyor. Kritik açık macOS'ta 0.28.0 ile 0.42.0 arasındaki sürümleri (0.42.0 hariç), ikincisi ise 0.37.0 ile 0.42.0 arasını etkiliyor.
Bunun önemi ürünün varlık nedeninde. Docker Sandboxes tam olarak, sanal makinenin içinde paket kuran ve sudo ile komut çalıştıran bir yapay zekâ ajanının ana makineye dokunamaması için var; Docker'ın kendi yalıtım belgeleri de hipervizör sınırının "yalıtım denetiminin kendisi olduğunu, sanal makine içi yetki ayrımının değil" söylüyor. Dosya paylaşım katmanındaki bir delik bu güvenceyi ortadan kaldırıyor. Saldırı, kum havuzunda çalışan bir kodun önceden var olmasını gerektiriyor ve NVD kaydındaki önem vektörü bunu yerel bir saldırı olarak sınıflıyor; ama ürünün satıldığı senaryo zaten tam olarak bu: kullanıcısına karşı çevrilmiş bir ajan ya da o ajanın kurup çalıştırdığı kötü niyetli herhangi bir şey.
Docker herhangi bir istismar bildirmedi. CISA'nın CVE kaydına eklediği değerlendirme istismarı "yok" olarak gösteriyor ve açık, 16 Eylül'de yayımlanan katalog sürümü itibarıyla CISA'nın İstismar Edildiği Bilinen Zafiyetler listesinde yer almıyordu. Docker, kritik açığı bulan olarak accomplish.ai'den Oren Yomtov'u, ikincisini bulan olarak ThreatNotify'dan Jurre van Bergen'i gösteriyor. Çözüm 0.42.0 ya da üstüne geçmek. Hemen güncelleyemeyenler için Docker'ın her iki açıkta da önerisi klon kipini kullanmak ve ana makineye okuma-yazma bağlama noktaları eklememek. Bilinmesi gereken sınırları var: klon kipi yalnızca Git projelerinde çalışıyor, kum havuzu oluşturulurken ayarlanması gerekiyor ve depoyu okunmaya karşı değil değişikliğe karşı koruyor; .env gibi takip edilmeyen dosyalar kum havuzunun içinden okunabilir kalıyor.
Kaynaklar
- NVD — CVE-2026-77179Birincil kaynak
- Docker Sandboxes v0.42.0 release notesBirincil kaynak
- Docker Sandboxes isolation documentationBirincil kaynak
- The Hacker Newsİkincil
İlgili
WordPress 7.1.1 Click2Shell'i Kapattı: Tek Bağlantı Tema Kurdu
BragJack: Tek Eklenti 5 Tarayıcıda Yapay Zekâyı Kaçırdı
Google: Gemini mayıs testinde üç gerçek şirkete sızdı
Azure AI Foundry'de CVSS 10.0 açık: Microsoft arka planda kapattı
Plugin4Shell 4 Kodlama Aracını Vurdu, 2'si Hâlâ Yamasız
Check Point'te 9,8 Puanlı Açık: Root Yetkisiyle Kod Çalıştırma
3 Linux çekirdek açığı istismarda: CISA'dan 21 Eylül süresi
Claude ile OpenAI'nin İç Depolarına Ulaştılar: 6.500 Dolar
Şimdi trend
- 1.200 Ölçüm Tutankhamun'un Mezarındaki Gizli Oda İddiasını Canlandırdı
- Kuzey Amerika dışında ilk Diplodocus İspanya'da bulundu
- TikTok anlaşmasının 100 milyon doları hâkim kararıyla askıda
- Gane mutlak UFC şampiyonu, 14 Kasım'da Hokit ile
- Check Point'te 9,8 Puanlı Açık: Root Yetkisiyle Kod Çalıştırma
- Universal ve Sony'den Suno'ya 60.202 kayıtlık dava
- CXMT 11,95 nm G5 DRAM'de seri üretime geçti
- Alibaba 146 bulgu tarayan BT yapay zekâsını açtı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.