Deux vulnérabilités corrigées dans des sandboxes d’agents de programmation IA
Docker a corrigé deux failles de Docker Sandboxes, dont une vulnérabilité critique permettant à du code malveillant exécuté dans une machine virtuelle macOS de lire ou modifier des fichiers de l’hôte. OpenAI a de son côté corrigé deux failles de Codex : l’une pouvait permettre l’exécution de commandes sur la machine d’un développeur depuis le mode de confinement le plus strict, tandis que l’autre permettait des écritures hors du répertoire autorisé. Les deux éditeurs recommandent une mise à jour, mais ces vulnérabilités concernent des produits et des mécanismes distincts.
Ce qu’il faut retenir
- Docker a corrigé deux vulnérabilités de Docker Sandboxes : une faille critique permettant à du code exécuté dans la machine virtuelle de sortir du répertoire partagé, et une faille de gravité élevée affectant le relais de sockets Unix.
- La vulnérabilité CVE-2026-77179 pouvait permettre à du code malveillant exécuté dans la sandbox de lire ou modifier des fichiers de l’hôte macOS avec les droits du compte hôte qui exécute la machine virtuelle.
- Docker indique ne pas avoir constaté d’exploitation de ces failles ; les évaluations citées dans les fiches CVE mentionnent également l’absence d’exploitation connue.
- Docker recommande de mettre à jour Docker Sandboxes vers la version 0.42.0 ou une version ultérieure ; à la date rapportée, la version 0.43.0 était disponible.
- Des chercheurs ont identifié deux moyens de sortir du sandbox d’OpenAI Codex, dont un permettant l’exécution de commandes sur la machine du développeur depuis le mode de confinement le plus strict, sans demande d’autorisation visible.
Sources : BleepingComputer
- La faille appelée Heapjack exploitait le composant node_repl : du code non fiable pouvait récupérer en mémoire le jeton séparant les contextes de confiance, puis utiliser le canal d’un processus parent non sandboxé.
Sources : BleepingComputer
- La faille Overpatch permettait à l’outil apply_patch de Codex CLI d’élargir indûment ses droits d’écriture et de modifier des emplacements situés hors du dossier du projet, notamment au moyen d’un lien symbolique.
Sources : BleepingComputer
- OpenAI a corrigé Heapjack dans Codex Desktop build 26.818.21641 et Overpatch dans Codex CLI 0.149.0, selon les informations rapportées par le chercheur.
Sources : BleepingComputer
À explorer
Vulnérabilités de Docker Sandboxes
Deux failles pouvaient compromettre l’isolation entre une machine virtuelle Docker Sandboxes et l’hôte, avec un risque de lecture, de modification de fichiers ou d’accès à des capacités côté hôte. Docker a publié des correctifs et des mesures d’atténuation.
Évasions du sandbox d’OpenAI Codex
Deux vulnérabilités distinctes de Codex permettaient soit de contourner la séparation entre code fiable et non fiable pour exécuter des commandes sur l’hôte, soit d’écrire hors du répertoire autorisé. OpenAI les a corrigées après leur signalement.
Sources : BleepingComputer
Sources
- The Hacker NewsCritical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files Ouvrir l'article ↗
- BleepingComputerResearchers escape OpenAI Codex sandbox to run commands on host Ouvrir l'article ↗