Docker cp 命令爆容器逃逸漏洞,恶意容器可提权控制宿主机

jedisct1 · x · 2026-08-11

Imperva 威胁研究团队披露了 Docker docker cp 命令中的严重安全漏洞(CVE-2026-17106,CopyEscape)。

该漏洞允许恶意容器在用户执行文件拷贝时,越权创建或覆盖宿主机上的任意文件,进而可能导致代码执行甚至获取 root 权限。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →