Abstrakter Code als Symbol fuer eine Sicherheitsluecke

“CopyEscape”: Docker cp Flaw コンテナがホストを引き継ぎます

Docker の脆弱性 “CopyEscape” は、悪意のあるコンテナがホストシステムにファイルを上書きできるようにします。場合によっては、root 権限でコードを実行します。 ドッカーは、欠陥(CVE-2026-17106)を修正したので、持っています。

“docker cp” によるエスケープ

脆弱性は Docker のアーカイブライブラリに座っています モビー/ゴーアーカイブ “docker cp” コマンドでコピーすると発生します。 いわゆるTOCTOUのレース条件(タイム・オブ・チェックからタイム・オブ・ユースまで)を通して、ファイル・ウォーク・ステージの間に、悪意のあるコンテナは、ドーパー・クリを実行しているマシンで、意図した目的地の外にファイルを作成または上書きすることができます。

コンテナからホストルートへ

エスケープが成功すると、ホストファイルが上書きされ、特定の設定では、root権限でコードを実行できます。 コンテナとホスト間の分離を遮断します。コンテナ環境の悪夢です。

更新可能

問題は修正されます ドッカーエンジンとCLI 29.7.2, ドッカーデスクトップ 4.86.0 そして、 ドッカーサンドボックス 0.38.0. Docker を実行している人 – 自宅や生産で – 迅速に更新する必要があります。


ソース: ドッカー, インペラお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール