CopyEscape:通过 docker cp 实现容器到宿... 笔记

CopyEscape:通过 docker cp 实现容器到宿主的任意文件写入(CVE-2026-17106)

作者在此。我们发现了 Docker cp 中的一个漏洞,允许恶意容器在运行 Docker CLI 的机器上创建或覆盖文件。该利用方式结合了 Docker 归档创建过程中的文件系统竞态条件,以及提取阶段不安全的符号链接处理。根据 CLI 用户的权限级别,此漏洞可能导致开发者账户被攻破或实现 root 代码执行。Docker 确认 sbx cp 也受到影响。 修复版本: Docker Engine/CLI 29.7.2+ Docker Desktop 4.86.0+ Docker Sandboxes 0.38.0+ 欢迎回答技术问题。由 /u/ronmasas 提交