Критическая уязвимость Docker Desktop позволяет захватить хост
🔥 В Docker Desktop обнаружена критическая уязвимость CVE-2026-6406, которая позволяет повысить привилегии с уровня контейнера до хоста.
Проблема кроется в механизме Enhanced Container Isolation — той самой фиче, которая должна была усилить изоляцию контейнеров. Ирония в том, что функция безопасности сама стала вектором атаки. Злоумышленнику достаточно получить доступ к контейнеру с минимальными правами, чтобы через эту уязвимость выйти на хост-систему. Zero Day Initiative оценила угрозу в 8.8 балла по CVSS — это высокий уровень критичности.
Особенно неприятно, что Docker Desktop массово используется разработчиками на рабочих машинах. Если в контейнере окажется вредоносный код или компрометированная зависимость, атакующий сможет получить полный контроль над хост-системой. А учитывая, что многие девы запускают контейнеры с непроверенными образами из Docker Hub, риски возрастают кратно.
→ CVE-2026-6406, CVSS 8.8
→ Затронут механизм Enhanced Container Isolation
→ Требуется предварительный доступ к контейнеру
Рекомендую немедленно обновить Docker Desktop до последней версии. Если обновление пока невозможно — ограничьте запуск непроверенных контейнеров и усильте мониторинг процессов на хост-системах разработчиков.
Zerodayinitiative
#CVE20266406 #Docker #PrivilegeEscalation
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.