三行 bash 逃逸 Docker 沙箱:virtio-fs TOCTOU 漏洞获编 CVE-2026-77179
blaizedsouza · x · 2026-09-19
安全研究员 Oren Yomtov 披露了 Docker Mac 虚拟机管理程序(VMM)的沙箱逃逸漏洞:容器只需三行 bash 即可获得对宿主机文件系统的完全读写权限,已分配编号 CVE-2026-77179,并已在 Docker Desktop 4.88.0 与 Docker Sandboxes 0.42.0 中修复。
漏洞原理:容器挂载目录时,Docker VMM 使用 virtio-fs,文件服务器运行在宿主侧。服务器首次响应路径查找后以 nodeid 记账,之后须在每次请求时重新定位文件:先经 macOS volfs 按 inode 查找,失败则回退到首次保存的路径字符串。攻击者打开文件后删除它并保持句柄,使 volfs 路径失效、nodeid 仍有效,再用符号链接替换父目录——服务器校验字符串时看似仍在挂载目录内,但内核解析同一字符串时跟随符号链接,从而打开宿主机上任意文件。
影响与时点:仅当 Docker Desktop 开启 Docker VMM 时受影响;该漏洞被提前发现尤为关键,因为 Docker VMM 原计划于 2026 年 10 月底成为 Docker Desktop 的默认选项。
「Infra」频道最新
- 开源模型烧钱量首超 OpenAI,Vercel 网关开源 token 占 78% — soumitrashukla9 · 2026-09-19
- 8 风扇强冷仍压不住:多卡机箱中间两张 GPU 满载破 90°C — TheZachMueller · 2026-09-19
- 零依赖开源工具 ROCmFix 一键修复 AMD GPU 本地 LLM 环境并对比 Vulkan/HIP — pavlexlkl · 2026-09-19
- 模拟内存访问有多难?FEX-Emu 详解 x86 转 ARM 的坑 — blaizedsouza · 2026-09-19
- Meta 开源 spmd_types:为分布式训练设计的 SPMD 类型系统 — austinvhuang · 2026-09-19
- Cosmos DB 团队 VLDB 论文:更优调度策略年价值可达上亿美元 — blaizedsouza · 2026-09-19