Betroffen ist der virtio-fs-Host-Server, über den Docker Sandboxes unter macOS ein Verzeichnis zwischen Host und virtueller Maschine teilen. Öffnet dieser Dienst eine zuvor gelöschte Datei anhand ihres gespeicherten Pfades erneut, folgt er dabei symbolischen Verknüpfungen, ohne zu prüfen, ob das Ziel noch innerhalb des freigegebenen Arbeitsverzeichnisses liegt. Ein Angreifer, der Kontrolle über das Gastsystem hat, kann ein übergeordnetes Verzeichnis durch einen Symlink ersetzen und so aus dem geteilten Bereich ausbrechen. Anschließend lassen sich beliebige Dateien des Host-Systems lesen oder verändern – und zwar mit den Rechten des Benutzerkontos, unter dem der Virtualisierungsprozess läuft. Daraus kann sich im weiteren Verlauf die Ausführung eigenen Codes auf dem Host ergeben. Die Isolation zwischen Gast und Host, die eine Sandbox gerade gewährleisten soll, wird damit aufgehoben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Aktiv ausgenutzte Citrix-NetScaler-Lücken und ein Platzhalter-Domain-Fund in 1.700 Repositories 28.09.2026
- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel Kritische Lücke in Docker Sandboxes erlaubt Ausbruch auf macOS-Hosts 18.09.2026