三行 bash 逃逸 Docker 沙箱:virtio-fs TOCTOU 漏洞获编 CVE-2026-77179

blaizedsouza · x · 2026-09-19

安全研究员 Oren Yomtov 披露了 Docker Mac 虚拟机管理程序(VMM)的沙箱逃逸漏洞:容器只需三行 bash 即可获得对宿主机文件系统的完全读写权限,已分配编号 CVE-2026-77179,并已在 Docker Desktop 4.88.0 与 Docker Sandboxes 0.42.0 中修复。

漏洞原理:容器挂载目录时,Docker VMM 使用 virtio-fs,文件服务器运行在宿主侧。服务器首次响应路径查找后以 nodeid 记账,之后须在每次请求时重新定位文件:先经 macOS volfs 按 inode 查找,失败则回退到首次保存的路径字符串。攻击者打开文件后删除它并保持句柄,使 volfs 路径失效、nodeid 仍有效,再用符号链接替换父目录——服务器校验字符串时看似仍在挂载目录内,但内核解析同一字符串时跟随符号链接,从而打开宿主机上任意文件。

影响与时点:仅当 Docker Desktop 开启 Docker VMM 时受影响;该漏洞被提前发现尤为关键,因为 Docker VMM 原计划于 2026 年 10 月底成为 Docker Desktop 的默认选项。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →