CVE-2026-17106
استخراج ملفات Tar في moby/go-archive يمكن أن يكتب خارج دليل الوجهة عبر تتبع الروابط
- تم النشر
- 18/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- Docker
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إجراءات استخراج ملفات tar في moby/go-archive (Unpack وUnpackLayer وUntar/UntarUncompressed ومساعدات ApplyLayer) لا تقيّد عمليات نظام الملفات داخل دليل الوجهة. يقرّر المستخرج مكان وضع كل إدخال في الأرشيف باستخدام فحوصات سلاسل نصية معجمية ثم ينفّذ عملية نظام الملفات على مسار يتم حله بواسطة نظام التشغيل، لذا يمكن اتباع الروابط التي يقدمها الأرشيف خارج دليل الوجهة. يمكن للمهاجم الذي يتحكم في محتويات الأرشيف إنشاء ملفات أو الكتابة فوقها في مسارات عشوائية قابلة للكتابة بواسطة عملية الاستخراج.
المصادر
3إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify + LD_PRELOAD. نسخة macOS غير ضارة ونسخة Linux مدمرة.
مستودع PoC لمنشور المدونة CopyEscape: السيطرة على مضيفي Docker باستخدام docker cp
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.