Docker cp 容器到主机任意文件写入漏洞(CVE-2026-17106)

北京赛克艾威科技有限公司 2026-08-10


  • 漏洞编号:CVE-2026-17106
  • 漏洞等级:高危
  • 漏洞标签:POC公开、影响十万级、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-08-10

漏洞描述

Docker 的 docker cp 命令用于在容器和主机之间复制文件,广泛应用于构建产物提取、测试结果收集、日志获取和取证调查等场景。从容器复制文件时,Docker 守护进程遍历容器文件系统生成 tar 归档,Docker CLI 接收归档后在客户端机器上解压。该架构将攻击者控制的容器文件系统与以用户权限运行的本地提取器连接,构成安全边界。该漏洞源于 Docker CLI在处理容器归档数据并执行文件提取时,对动态变化的文件结构缺少有效校验。攻击者运行恶意容器,利用竞态条件在守护进程生成 tar 归档时以符号链接替换目录,并在 CLI解压时绕过符号链接安全检查,将文件写入宿主机指定目录之外的位置。成功利用后可覆盖主机任意文件,macOS上以登录用户身份执行代码,Linux 上以 root 运行时则可覆盖 runc 实现 root 代码执行。Docker Sandboxes 的 sbx cp同样受影响,对 AI 代理工作流构成主机逃逸风险。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/485620