本文へスキップ
MameTechNews
バックエンド

Docker Sandboxes、macOSでホスト任意ファイルを改変できる欠陥を修正

## POINTS

  • macOSのvirtio-fs経由で共有外ファイルを読み書きできるCVE-2026-77179は0.42.0で修正済みだ。
  • Unixソケット中継のCVE-2026-79994も同時修正なので、エージェント用サンドボックスはまとめて上げる。
  • 更新前に信頼できないコードを回すなら、ホストホームを読み書きマウントしない運用に切り替える。

DockerはSandboxes 0.42.0のリリースノートで、macOS向けの2件のホスト到達欠陥を修正したと記した。CVE-2026-77179はvirtio-fsのホスト側サーバーがシンボリックリンクを不適切にたどる問題で、悪意あるゲストが共有ワークスペースの外にあるホストファイルを読み書きし、ホスト上のコード実行につながる可能性がある。CVE-2026-79994はゲストからホストへのUnixドメインソケット中継におけるシンボリックリンクレースで、共有外のホストソケットへ接続し、データやホスト側の能力を露出させ得る。

0.42.0は2026年9月7日に公開された。CVE識別子がリリースノートに明記されたことで、AIエージェント用マイクロVMの隔離を信頼していた利用者は、macOSホストではその前提が成立していなかった事実を確認できる。同じリリースでは、サンドボックス内プロセスがデーモンにホストのD-Busを開かせ任意コマンドを実行させる欠陥や、別サンドボックスのOAuthログインをコールバックポート先取りで奪う欠陥も修正されている。

コーディングエージェントに広範な権限を与えるほど、VM境界の欠陥は開発者の秘密情報やリポジトリへ直結する。macOSでsbxを使っているなら0.42.0以降へ上げ、ゲストに渡すマウントを最小限にする。信頼できないコードを走らせる作業では、修正版なしにホストのホームディレクトリを読み書きマウントしない方がよい。