● 点击↑蓝字关注我们,获取更多安全风险通告
漏洞概述
漏洞名称
Docker cp 容器到主机任意文件写入漏洞
漏洞编号
QVD-2026-50669,CVE-2026-64531
公开时间
2026-08-10
影响量级
十万级
奇安信评级
高危
CVSS 3.1分数
8.2
威胁类型
任意文件写入
利用可能性
高
POC状态
已公开
在野利用状态
未发现
EXP状态
技术细节状态
危害描述:成功利用后可覆盖主机任意文件,macOS 上以登录用户身份执行代码,Linux 上以 root 运行时则可覆盖 runc 实现 root 代码执行。Docker Sandboxes 的 sbx cp 同样受影响,对 AI 代理工作流构成主机逃逸风险。
影响组件
Docker 的 docker cp 命令用于在容器和主机之间复制文件,广泛应用于构建产物提取、测试结果收集、日志获取和取证调查等场景。从容器复制文件时,Docker 守护进程遍历容器文件系统生成 tar 归档,Docker CLI 接收归档后在客户端机器上解压。该架构将攻击者控制的容器文件系统与以用户权限运行的本地提取器连接,构成安全边界。
漏洞描述
利用条件
影响版本
其他受影响组件
moby/go-archive < v0.3.0
目前,奇安信威胁情报中心安全研究员已成功复现Docker cp 容器到主机任意文件写入漏洞(CVE-2026-17106),截图如下:
安全更新
[1]https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/
[2]https://docs.docker.com/engine/release-notes/29/
2026年08月11日,奇安信 CERT发布安全风险通告。
「奇安信漏洞情报平台」重磅上线,诚邀您来体验:
点击↓阅读原文,到ALPHA威胁分析平台订阅更多漏洞信息。