Docker ha lanzado la versión 0.42.0 de Docker Sandboxes (publicada el 7 de septiembre) para corregir dos vulnerabilidades graves que debilitan la separación entre los entornos aislados (microVM invitados) y el sistema anfitrión. Al explotar fallos en el manejo de rutas del sistema de archivos, una carga de trabajo maliciosa incluyendo tareas automatizadas de agentes de IA o código no confiable podría evadir su espacio de trabajo compartido y acceder a recursos confidenciales del host. Dado que estas tecnologías se utilizan habitualmente para ejecutar procesos sin validación previa, este fallo representa un riesgo significativo para los flujos de trabajo de desarrollo y plataformas alojadas.
Análisis Técnico y Vectores de Riesgo
El riesgo operativo se origina en dos vulnerabilidades basadas en el manejo inseguro de rutas y enlaces simbólicos:
- CVE-2026-77179 (Gravedad Crítica – Solo macOS): Afecta a las versiones desde la 0.28.0 hasta anteriores a la 0.42.0. El problema reside en el servidor host virtio-fs encargado de las capacidades de uso compartido de archivos. El componente vulnerable puede seguir enlaces simbólicos al reabrir un archivo sin enlazar desde una ruta almacenada. Un atacante en el sistema invitado puede aprovechar esta condición de carrera reemplazando un directorio padre con un enlace simbólico, lo que redirige las operaciones de archivos fuera del espacio autorizado. Esto permite leer o modificar archivos arbitrarios del host accesibles para el usuario del monitor de la máquina virtual (VMM), facilitando el compromiso del sistema subyacente.
- CVE-2026-79994 (Alta Gravedad): Afecta a las versiones 0.37.0 hasta anteriores a la 0.42.0. Se vincula al mecanismo de retransmisión de sockets de dominio Unix. El sistema verificaba que la ruta del socket estuviera dentro de un espacio autorizado, pero luego se reconectaba usando la ruta original en lugar de una referencia de archivo segura. Esta condición de tiempo de verificación a tiempo de uso (Time-of-Check to Time-of-Use o TOCTOU) permite a un usuario malintencionado reemplazar un directorio intermedio con un enlace simbólico, forzando al host a conectarse a un socket AF_UNIX arbitrario, exponiendo datos o servicios internos.
Plan de Mitigación Operativa
- Actualización Inmediata: Desplegar la versión 0.42.0 (o posterior) de Docker Sandboxes en toda la infraestructura. Se debe dar prioridad crítica a los usuarios de macOS que ejecutan repositorios de terceros, código no confiable o cargas de trabajo de IA autónoma.
- Contención Temporal (Workaround): En los entornos donde no sea posible una actualización inmediata, se debe obligar a utilizar el modo de clonación (clone mode) y prohibir estrictamente los montajes del sistema anfitrión con permisos de lectura y escritura.
- Auditoría de Privilegios VMM: Revisar y restringir los permisos asignados al usuario del monitor de la máquina virtual (VMM) en el host para minimizar el impacto potencial si ocurre una fuga a través del sistema de archivos.




