CopyEscape: Произвольная запись файлов с контейнера на хост через docker cp (CVE-2026-17106)
Автор здесь. Мы обнаружили уязвимость в docker cp, которая позволяет вредоносному контейнеру создавать или перезаписывать файлы на машине, где запущен Docker CLI.
Эксплойт сочетает в себе гонку файловых систем при создании архива Docker с небезопасной обработкой символических ссылок при распаковке. В зависимости от привилегий пользователя CLI, это может привести к компрометации учетной записи разработчика или выполнению кода от имени root. Docker подтвердил, что sbx cp также был затронут.
Исправленные версии:
Docker Engine/CLI 29.7.2+ Docker Desktop 4.86.0+ Docker Sandboxes 0.38.0+
Буду рад ответить на технические вопросы. отправлено пользователем /u/ronmasas