Ad

CVE-2026-73218

HIGH CVSS 4.0: 7,7 EPSS 0.82%
Обновлено 13 августа 2026
Docker
Параметр Значение
CVSS 7,7 (HIGH)
Устранено в версии 3.0.0
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Docker
Публичный эксплойт Нет

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.0.0 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, когда установлены Docker Desktop и интерфейс командной строки Dev Containers, запускать привилегированный контейнер и монтировать virtiofs0 Docker, предоставляя доступ на чтение и запись к домашнему каталогу пользователя и позволяя выполнять команды хоста с привилегиями пользователя без запроса дополнительного разрешения. Эта проблема исправлена ​​в версии 3.0.0.

Показать оригинальное описание (EN)

Cursor is a code editor built for programming with AI. Prior to 3.0.0, Cursor IDE for macOS allows an agent running in Auto-Run Sandbox mode, when Docker Desktop and the Dev Containers CLI are installed, to launch a privileged container and mount Docker's virtiofs0, granting read and write access to the user's home directory and enabling host command execution with the user's privileges without an additional permission prompt. This issue is fixed in version 3.0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0