Voltar
Falha Crítica no Docker Sandboxes Permite Leitura e Modificação de Arquivos em Hosts macOS

Docker Corrige Falha Crítica em Sandboxes que Ameaça Hosts macOS

Aprofundamento CEVIU

Aprofundamento

A recente correção de falhas críticas nas ferramentas Docker Sandboxes, especificamente as CVE-2026-77179 e CVE-2026-79994, levanta um alerta importante sobre a segurança de ambientes virtualizados, especialmente aqueles dedicados a agentes de IA. A CVE-2026-77179, classificada como crítica, permitia que códigos maliciosos executados dentro de uma máquina virtual em macOS manipulassem symlinks do virtio-fs para acessar e modificar arquivos sensíveis no sistema hospedeiro. Isso ocorria com os privilégios do usuário monitor da máquina virtual, o que poderia levar a uma execução de código arbitrária no host. A CVE-2026-79994, por sua vez, explorava uma condição de corrida no socket-relay, permitindo a conexão a sockets de domínio Unix fora da área de trabalho autorizada do sandbox.

Estas vulnerabilidades são preocupantes porque o Docker Sandboxes foi projetado justamente para isolar agentes de IA, que podem ser expostos a código não confiável ou se voltar contra o usuário. Em abril, a Cyera Research Labs já havia demonstrado como um agente de codificação em um sandbox Docker poderia ser manipulado para explorar falhas no Docker Engine. A necessidade de atualização para a versão 0.42.0 ou superior é imediata. Casos recentes na cobertura do CEVIU, como a falha crítica no Parallels Desktop (CVE-2026-90894) reportada em 17 de setembro de 2026, ou a falha no DeepSeek Harness (CVE-2026-82533) de 10 de setembro de 2026, que permitia fuga de sandbox para agentes de IA, reforçam a urgência na gestão de vulnerabilidades em plataformas de virtualização e ambientes de desenvolvimento de IA.

O que mudou

A correção para as CVEs em questão marca uma evolução importante na segurança dos Docker Sandboxes. A falha CVE-2026-77179 mostrou que, apesar da documentação do Docker indicar desde março que symlinks externos ao workspace não seriam seguidos, a implementação do virtio-fs possuía uma brecha que invalidava essa premissa. Portanto, o que mudou é a resolução de um comportamento que não correspondia à expectativa de segurança documentada, garantindo um isolamento mais robusto. Além disso, a atualização da versão 0.42.0 demonstra a capacidade de resposta da Docker frente a ameaças, entregando soluções para vulnerabilidades que poderiam expor dados sensíveis em ambientes de IA.

Por que isso importa

Para empresas e desenvolvedores que utilizam Docker Sandboxes, especialmente no desenvolvimento com agentes de IA, esta correção é vital. A capacidade de um agente de IA comprometido escapar de seu ambiente isolado e acessar o sistema hospedeiro representa um risco enorme de vazamento de dados, acesso indevido ou até mesmo controle total da máquina. A falha sublinha a importância da vigilância contínua na cadeia de suprimentos de software e nas plataformas de virtualização. A rápida atualização se torna uma política de segurança essencial para proteger ativos digitais e manter a integridade dos sistemas em uma era onde os agentes de IA se tornam cada vez mais comuns.

Linha do tempo

  1. CEVIU noticiou falha CopyEscape (CVE-2026-17106) no comando `docker cp`.

  2. Docker Sandboxes versão 0.42.0, que corrige as falhas, é lançada.

  3. CEVIU noticiou falha crítica no DeepSeek Harness que permitia fuga de sandbox para agentes de IA.

  4. Docker publica alerta de segurança oficial sobre as falhas CVE-2026-77179 e CVE-2026-79994.

  5. CEVIU noticiou falha crítica no Parallels Desktop que concedia acesso root em Macs.

  6. Notícia atual: Docker corrige falha crítica em Sandboxes que ameaça hosts macOS.

Perguntas frequentes

O que são Docker Sandboxes e por que são importantes?

Docker Sandboxes são máquinas virtuais leves e isoladas, projetadas para executar agentes de IA e outros códigos em um ambiente seguro. Elas são cruciais para desenvolvedores, pois permitem testar e operar aplicações sem comprometer o sistema operacional hospedeiro, oferecendo uma camada essencial de segurança.

Quais os riscos das vulnerabilidades CVE-2026-77179 e CVE-2026-79994?

A CVE-2026-77179 permitia que um agente malicioso escapasse do sandbox e acessasse ou modificasse arquivos sensíveis no macOS, com os privilégios do usuário da máquina virtual. Já a CVE-2026-79994, uma condição de corrida, poderia levar à exposição de dados ao permitir a conexão a sockets fora do workspace autorizado. Ambas comprometem seriamente o isolamento de segurança.

Como posso proteger meus sistemas contra essas falhas?

A proteção imediata é atualizar para a versão 0.42.0 ou superior do Docker Sandboxes. Se a atualização não for possível, a Docker recomenda utilizar o modo 'clone' e evitar montagens de host com permissões de leitura e escrita, embora esta última seja uma solução paliativa.

Estas falhas afetam todas as plataformas ou apenas macOS?

A CVE-2026-77179, que explora a manipulação de symlinks via virtio-fs, é específica para o macOS. A CVE-2026-79994, a falha de condição de corrida no socket-relay, não teve sua plataforma especificada pela Docker, mas a descrição geral da notícia e do produto aponta para um risco primário em ambientes macOS.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
22 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser