Veille sécuritéCloud & DevOps
P4Moyenne
Docker Sandboxes comparaient la casse du nom d’hôte d’un point de terminaison OAuth de manière sensible à la casse, alors que le routage DNS ne l’est pas. Un sandbox pouvait ainsi contourner le masquage des réponses et obtenir sans protection les jetons OAuth gérés par l’hôte si l’utilisateur achevait le flux OAuth.
Docker
IdentifiantCVE-2026-105570
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifDocker Sandboxes 0.47.0
Source : NVD — CVE-2026-105570
Analyse technique
Un nom d’hôte dont la casse diffère pouvait atteindre le véritable fournisseur OAuth tout en échappant à la vérification qui déclenche le masquage de la réponse.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-08; la description fournie établit un contournement du masquage des identifiants.
ImpactExposition possible des jetons OAuth d’accès et de renouvellement gérés par l’hôte à du code non fiable exécuté dans le sandbox.
Version corrigéeDocker Sandboxes 0.47.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.7
Publication2026-10-08T19:16:57.133Z
Mise à jour2026-10-08T20:46:35.260Z
Action recommandée
Mettre à jour Docker Sandboxes vers la version 0.47.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).