CopyEscape: docker cp を介したコンテナ... ノート

CopyEscape: docker cp を介したコンテナからホストへの任意のファイル書き込み (CVE-2026-17106)

著者です。Docker CLIを実行しているマシン上で、悪意のあるコンテナがファイルを生成または上書きすることを可能にする、docker cpの脆弱性を発見しました。 このエクスプロイトは、Dockerのアーカイブ作成におけるファイルシステムレースと、展開中の安全でないシンボリックリンク処理を組み合わせています。CLIユーザーの権限によっては、開発者アカウントの侵害やルートコード実行につながる可能性があります。Dockerはsbx cpも影響を受けていることを確認しました。 修正済みバージョン: Docker Engine/CLI 29.7.2+ Docker Desktop 4.86.0+ Docker Sandboxes 0.38.0+ 技術的な質問があれば喜んでお答えします。/u/ronmasasより投稿