Une faille de sécurité critique dans Docker Sandboxes permet à du code malveillant exécuté dans une machine virtuelle macOS de s’échapper du répertoire partagé et de lire ou modifier des fichiers n’importe où sur l’hôte, selon une alerte publiée par The Hacker News le 17 septembre 2026.

La vulnérabilité, référencée CVE-2026-77179, affecte les versions 0.28.0 à 0.41.9 de Docker Sandboxes sur macOS. Un correctif a été publié le 7 septembre 2026 dans la version 0.42.0, mais aucune exploitation en cours n’a été signalée à ce jour. Docker Sandboxes isole chaque agent de codage dans une machine virtuelle dédiée, avec un répertoire projet partagé. Le code malveillant peut provenir d’un agent compromis ou de logiciels installés à l’insu de l’utilisateur.
Données clés
• CVE-2026-77179 : faille critique non classée (CVSS non disponible), avec un score EPSS de 0,2 % selon FIRST.
• Correctif : disponible dans Docker Sandboxes 0.42.0 (publié le 7 septembre 2026).
• Exploitation : aucune trace signalée par CISA ou Docker.
La faille exploite un mécanisme de partage de fichiers entre la machine virtuelle et l’hôte macOS. Une fois le code malveillant exécuté dans l’environnement Docker, il peut accéder à l’ensemble du système de fichiers de l’utilisateur, avec les droits de l’utilisateur hôte. Les données sensibles stockées localement ou sur des clouds connectés à ces machines sont directement exposées.
Pour les utilisateurs africains, cette vulnérabilité prend une dimension particulière. Les environnements de développement virtualisés sont de plus en plus utilisés pour héberger des outils d’intelligence artificielle locale ou des plateformes de collaboration, souvent connectés à des infrastructures cloud partagées. Une compromission pourrait entraîner la fuite de données personnelles, de codes sources propriétaires ou de secrets industriels.
Les experts recommandent de mettre à jour immédiatement Docker Sandboxes vers la version 0.42.0 ou ultérieure. En attendant, les utilisateurs sont invités à limiter l’exécution de code non vérifié dans ces environnements et à surveiller les activités suspectes sur leurs machines macOS.
Cette faille rappelle l’importance de la souveraineté des données pour les organisations africaines. Les solutions locales de virtualisation ou de conteneurisation, adaptées aux contraintes énergétiques et de connectivité, pourraient offrir une alternative plus résiliente aux outils propriétaires.

La vérification de cette vulnérabilité a été réalisée via BNTIC CyberAlert, qui centralise les alertes CVE et les recommandations de correctifs pour les produits logiciels.
Passez à l'action avec BNTIC News
Vérifiez si vos outils sont concernés par cette faille et appliquez les correctifs recommandés via BNTIC CyberAlert. Cet outil permet de rechercher les vulnérabilités CVE et d’accéder aux correctifs disponibles pour les logiciels utilisés en Afrique.
À lire aussi : Faille critique dans Unbound menace la sécurité des DNS au Burkina
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !