Ad

CVE-2026-18171

MEDIUM CVSS 4.0: 5,7 EPSS 0.10%
Обновлено 18 августа 2026
Docker
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Docker
Публичный эксплойт Нет

Docker Sandboxes (sbx) применяет намерение монтирования хоста среды выполнения только для чтения только к привязке гостевого контейнера: базовый грант хоста virtio-fs добавляется в список разрешений общего доступа к политике песочницы без режима доступа. Каталог остается доступным для записи по его пути общего экспорта, поэтому непривилегированный код внутри песочницы может получить этот путь и записать в каталог хоста, прикрепленный оператором, только для чтения.

Показать оригинальное описание (EN)

Docker Sandboxes (sbx) applies the read-only intent of a runtime host mount to the in-guest container bind only: the underlying virtio-fs host-edge grant is added to the sandbox's policy-share allowlist with no access mode. The directory stays writable at its shared-export path, so unprivileged code inside the sandbox can derive that path and write to a host directory the operator attached read-only.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0