Une faille de sécurité critique dans Docker Sandboxes permet à du code malveillant exécuté dans une machine virtuelle macOS de s’échapper du répertoire partagé et de lire ou modifier des fichiers n’importe où sur l’hôte, selon une alerte publiée par The Hacker News le 17 septembre 2026.

Écran macOS affichant une alerte de sécurité critique liée à Docker
Une alerte de sécurité critique sur macOS liée à Docker Sandboxes.. Illustration IA par BNTIC News

La vulnérabilité, référencée CVE-2026-77179, affecte les versions 0.28.0 à 0.41.9 de Docker Sandboxes sur macOS. Un correctif a été publié le 7 septembre 2026 dans la version 0.42.0, mais aucune exploitation en cours n’a été signalée à ce jour. Docker Sandboxes isole chaque agent de codage dans une machine virtuelle dédiée, avec un répertoire projet partagé. Le code malveillant peut provenir d’un agent compromis ou de logiciels installés à l’insu de l’utilisateur.

Données clés

• CVE-2026-77179 : faille critique non classée (CVSS non disponible), avec un score EPSS de 0,2 % selon FIRST.

• Correctif : disponible dans Docker Sandboxes 0.42.0 (publié le 7 septembre 2026).

• Exploitation : aucune trace signalée par CISA ou Docker.

La faille exploite un mécanisme de partage de fichiers entre la machine virtuelle et l’hôte macOS. Une fois le code malveillant exécuté dans l’environnement Docker, il peut accéder à l’ensemble du système de fichiers de l’utilisateur, avec les droits de l’utilisateur hôte. Les données sensibles stockées localement ou sur des clouds connectés à ces machines sont directement exposées.

Pour les utilisateurs africains, cette vulnérabilité prend une dimension particulière. Les environnements de développement virtualisés sont de plus en plus utilisés pour héberger des outils d’intelligence artificielle locale ou des plateformes de collaboration, souvent connectés à des infrastructures cloud partagées. Une compromission pourrait entraîner la fuite de données personnelles, de codes sources propriétaires ou de secrets industriels.

Les experts recommandent de mettre à jour immédiatement Docker Sandboxes vers la version 0.42.0 ou ultérieure. En attendant, les utilisateurs sont invités à limiter l’exécution de code non vérifié dans ces environnements et à surveiller les activités suspectes sur leurs machines macOS.

Cette faille rappelle l’importance de la souveraineté des données pour les organisations africaines. Les solutions locales de virtualisation ou de conteneurisation, adaptées aux contraintes énergétiques et de connectivité, pourraient offrir une alternative plus résiliente aux outils propriétaires.

Data center africain avec serveurs en rack
Les infrastructures locales africaines sont exposées aux risques des failles logicielles comme CVE-2026-77179.. Illustration IA par BNTIC News

La vérification de cette vulnérabilité a été réalisée via BNTIC CyberAlert, qui centralise les alertes CVE et les recommandations de correctifs pour les produits logiciels.

Passez à l'action avec BNTIC News

Vérifiez si vos outils sont concernés par cette faille et appliquez les correctifs recommandés via BNTIC CyberAlert. Cet outil permet de rechercher les vulnérabilités CVE et d’accéder aux correctifs disponibles pour les logiciels utilisés en Afrique.

À lire aussi : Faille critique dans Unbound menace la sécurité des DNS au Burkina

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files The Hacker News
  2. BNTIC CyberAlert
QR code de partage — Une faille critique Docker menace les fichiers macOS en Afrique
Contenu authentique BNTIC News : scannez pour confirmer