آسیبپذیری جدید Docker | CVE-2026-17106
یه آسیبپذیری با نام CopyEscape در Docker پیدا شده که به قابلیت docker cp مربوط میشه.
داستان سادهش اینه :
وقتی با docker cp فایلی رو بین Container و Host جابهجا میکنیم، توی نسخههای آسیبپذیر، یک Container مخرب میتونه با استفاده از Symlink مسیر فایل رو تغییر بده و باعث بشه فایل خارج از مسیر موردنظر روی Host نوشته یا Overwrite بشه.
یعنی چیزی که قرار بوده فقط داخل یه مسیر خاص کپی بشه، ممکنه به مسیر دیگهای روی Host برسه. ️
CVE: CVE-2026-17106
Severity: High
CVSS: 7.1
نسخههای آسیبپذیر: Docker Engine قبل از 29.7.0
نسخه اصلاحشده: 29.7.0 و بالاتر
اگر Docker دارید، حتماً نسخهتون رو بررسی و در صورت امکان به نسخه اصلاحشده یا آخرین نسخه پایدار ارتقا بدید.
@DevTwitter | <Mohadeseh Heshmatian/>
Post #13419
3.13K

- 👍 4