TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.4K subscribers
Post #13419 3.13K
آسیب‌پذیری جدید Docker | CVE-2026-17106

یه آسیب‌پذیری با نام CopyEscape در Docker پیدا شده که به قابلیت docker cp مربوط میشه.

داستان ساده‌ش اینه :
وقتی با docker cp فایلی رو بین Container و Host جابه‌جا می‌کنیم، توی نسخه‌های آسیب‌پذیر، یک Container مخرب می‌تونه با استفاده از Symlink مسیر فایل رو تغییر بده و باعث بشه فایل خارج از مسیر موردنظر روی Host نوشته یا Overwrite بشه.

یعنی چیزی که قرار بوده فقط داخل یه مسیر خاص کپی بشه، ممکنه به مسیر دیگه‌ای روی Host برسه. ️

CVE: CVE-2026-17106
Severity: High
CVSS: 7.1
نسخه‌های آسیب‌پذیر: Docker Engine قبل از 29.7.0
نسخه اصلاح‌شده: 29.7.0 و بالاتر

اگر Docker دارید، حتماً نسخه‌تون رو بررسی و در صورت امکان به نسخه اصلاح‌شده یا آخرین نسخه پایدار ارتقا بدید.

@DevTwitter | <Mohadeseh Heshmatian/>
  • 👍 4
More from @devtwitter
  1. Oct 3, 2026داکر مجموعه رسمی Skills خودش رو منتشر کرده: * Dockerfile & Build * Docker Compose * Docker…
  2. Oct 3, 2026هر روز ابزارهای هوش مصنوعی بهتر و بهتر کد می‌نویسند. اما یک سؤال مهم وجود دارد: اگر AI کدی…
  3. Oct 3, 2026دوره جامع پایتون: مقدماتی تا پیشرفته 🗓شروع دوره: 18 مهر 🎁 تخفیف ویژه برای دانشجویان، فرص…
  4. Oct 3, 2026خیلی از مهندسای نرم افزار از AI انتظار معجزه دارن، بدون اینکه ورودی درستی بهش بدن. پرامپت‌…
  5. Oct 3, 2026یک API و ۴ خروجی؛ یک تغییر و ۴ دردسر! این اتفاق زمانی میفته که SDK، CLI، Documentation و S…
  6. Oct 3, 2026🍁 آخرین روز تخفیف‌های پاییزی دوره‌های کندو 🔥 اگه منتظر زمان مناسب برای شروع یادگیری یه م…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →