CVE-2026-79994

Source
https://cve.org/CVERecord?id=CVE-2026-79994
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-79994.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-79994
Downstream
Published
2026-09-15T20:33:21Z
Modified
2026-09-17T03:47:26Z
Severity
  • 8.7 (High) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N CVSS Calculator
Summary
Docker Sandboxes UDS forwarder can reach arbitrary host Unix sockets through a symlink race
Details

The guest-to-host Unix-domain socket relay in Docker Sandboxes validates that a socket path is inside an authorized workspace, but later reconnects using the pathname. A malicious guest can replace an intermediate directory with a symlink between validation and connection, causing the host to connect to an arbitrary AF_UNIX socket outside the shared workspace. This can expose data or host-side capabilities provided by the targeted socket.

Database specific
{
    "cna_assigner": "Docker",
    "cwe_ids": [
        "CWE-367"
    ],
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/79xxx/CVE-2026-79994.json"
}
References

Affected packages

Git / github.com/docker/sbx-releases

Affected ranges

Type
GIT
Repo
https://github.com/docker/sbx-releases
Events
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "0.37.0"
        },
        {
            "fixed": "0.42.0"
        }
    ],
    "source": [
        "AFFECTED_FIELD",
        "REFERENCES"
    ]
}

Affected versions

Other
dev-021a5cd
dev-0c6b966
dev-0f7cf24
dev-1018f9a
dev-115fb8a
dev-150e25f
dev-15ee692
dev-16a33ce
dev-1aa36bc
dev-1db310e
dev-228b4d1
dev-28b7fe7
dev-2c6c51b
dev-2f5b337
dev-3371712
dev-43f95b2
dev-454ec6f
dev-48a0c6f
dev-4a858f0
dev-4e29266
dev-577d7b7
dev-5b83c27
dev-5c8bb9b
dev-5fbe85a
dev-618cd2d
dev-6e7b804
dev-6ee1432
dev-71807af
dev-7348d77
dev-7ff7ed3
dev-8cb6035
dev-a1e6548
dev-a5e90ab
dev-a87b636
dev-b98b0d2
dev-c1c4294
dev-c3b5df8
dev-c403eab
dev-cf3aefc
dev-d3b51ba
dev-db9ab5e
dev-e0206e3
dev-e24ee78
dev-e59c912
dev-ecf06ff
dev-f876ac1
dev-fb4d881
dev-fca8c62
dev-fce4efc
nightly
nightly-202608120639-63a9f70
nightly-202608121104-89ca6d4
v0.*
v0.31.0
v0.31.0-rc2
v0.31.0-rc3
v0.31.0-rc4
v0.31.0-rc5
v0.31.1
v0.31.2
v0.31.2-rc1
v0.31.3
v0.31.3-rc.cloud1
v0.31.3-rc1
v0.32.0
v0.32.0-rc1
v0.33.0
v0.33.0-rc1
v0.33.0-rc2
v0.33.0-rc3
v0.33.0-rc4
v0.34.0
v0.34.0-rc3
v0.35.0
v0.35.0-rc1
v0.35.0-rc2
v0.35.0-rc3
v0.36.0-rc1
v0.37.0
v0.37.0-rc1
v0.37.0-rc2
v0.37.0-rc3
v0.37.0-rc4
v0.37.1
v0.38.0
v0.38.0-rc1
v0.38.0-rc2
v0.38.0-rc3
v0.38.0-rc4
v0.39.0-rc3

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-79994.json"