Docker cp 命令爆容器逃逸漏洞,恶意容器可提权控制宿主机
jedisct1 · x · 2026-08-11
Imperva 威胁研究团队披露了 Docker docker cp 命令中的严重安全漏洞(CVE-2026-17106,CopyEscape)。
该漏洞允许恶意容器在用户执行文件拷贝时,越权创建或覆盖宿主机上的任意文件,进而可能导致代码执行甚至获取 root 权限。
- 攻击机制:利用了 Docker 归档处理管道中的两个弱点——文件系统竞态条件(产生不一致的 tar 包)和提取缺陷(跟随被植入的软链接逃逸出目标目录)。
- 影响范围:攻击者可覆盖 shell 配置、可执行文件或 runc 二进制文件。在 macOS 上能以当前登录用户身份执行代码,在 Linux 上若 docker cp 具有高权限则可直接实现 root 级代码执行。Docker Sandboxes 的 sbx cp 同样受此影响。
「Infra」频道最新
- M4 MacBook Pro 本地跑大模型遇阻:Ollama 集成太慢 — chongdashu · 2026-08-11
- 科技巨头举债狂飙 AI 算力,DeepMind 核心流失掉队 — Stratechery · 2026-08-11
- AI算力需求拉动增长,新加坡上调GDP预期至5.5% — menhguin · 2026-08-11
- Nvidia 担保硬件残值,撬动五千亿美元 AI 算力投资 — The Decoder · 2026-08-11
- AI 数据中心算力危机爆发:电力与供应链成最大瓶颈 — DavidLinthicum · 2026-08-11
- SK海力士中国NAND产能将大增50%,大连第二工厂年底装机 — zephyr_z9 · 2026-08-11