Seguridad en Contenedores: Blindando el Docker Socket en entornos productivos
El archivo /var/run/docker.sock es el endpoint de la API de Docker. Es una herramienta poderosa, pero frecuentemente mal gestionada. Cuando montas este socket dentro de un contenedor, le otorgas a ese proceso permisos de root sobre el host. Si un atacante compromete el contenedor (por ejemplo, mediante una vulnerabilidad RCE en una aplicación web), obtiene control total sobre el daemon de Docker, permitiéndole crear contenedores privilegiados, montar volúmenes del host o simplemente detener servicios críticos. Es la vía rápida hacia el «escape del contenedor».
Fuente | https://danielmaldonado.com.ar/seguridad/seguridad-en-contenedores-blindando-el-docker-socket-en-entornos-productivos/

Daniel Maldonado
Seguridad en Contenedores: Blindando el Docker Socket
El archivo /var/run/docker.sock es el endpoint de la API de Docker. Es una herramienta poderosa, pero frecuentemente mal gestionada. Cuando montas este
July 17, 2026 302