Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Docker Desktop (CVE-2026-8936)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Se corrigió un pánico de VM causado por recursión ilimitada en el módulo del kernel grpcfuse cuando un contenedor creó directorios profundamente anidados en una carpeta de host montada por enlace y desencadenó un evento de invalidación de dentry. Este problema se ha solucionado en Docker Desktop 4.76.0.

Referencias a soluciones, herramientas e información