Подмена каталога символической ссылкой в Docker Sandboxes открывает доступ к файлам macOS и сокетам хоста
Две уязвимости в Docker Sandboxes позволяют вредоносной гостевой системе выйти за границы изолированной среды и добраться до ресурсов хоста. Исправления вошли в выпуск 0.