CopyEscape: docker cp를 통한 컨테이너... 노트

CopyEscape: docker cp를 통한 컨테이너-호스트 임의 파일 쓰기 (CVE-2026-17106)

저자입니다. 저희는 docker cp에서 취약점을 발견했으며, 이를 통해 악의적인 컨테이너가 Docker CLI를 실행하는 머신에 파일을 생성하거나 덮어쓸 수 있습니다. 이 익스플로잇은 Docker의 아카이브 생성 시 파일 시스템 레이스와 추출 중 안전하지 않은 심볼릭 링크 처리를 결합합니다. CLI 사용자의 권한에 따라 개발자 계정 탈취 또는 루트 코드 실행으로 이어질 수 있습니다. Docker는 sbx cp 또한 영향을 받았음을 확인했습니다. 수정된 버전: Docker Engine/CLI 29.7.2+ Docker Desktop 4.86.0+ Docker Sandboxes 0.38.0+ 기술적인 질문은 언제든지 환영합니다. /u/ronmasas 제출