CVE-2026-17106
Tar निष्कर्षण moby/go-archive में लिंक अनुसरण के माध्यम से गंतव्य निर्देशिका के बाहर लिख सकता है
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- Docker
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 25.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोबी/go-archive में टार निष्कर्षण रूटीन (Unpack, UnpackLayer, Untar/UntarUncompressed, और ApplyLayer सहायक फ़ंक्शन) फ़ाइलसिस्टम संचालन को गंतव्य निर्देशिका तक सीमित नहीं रखते। निष्कर्षक यह तय करता है कि प्रत्येक आर्काइव प्रविष्टि कहाँ जाएगी, शाब्दिक स्ट्रिंग जाँचों का उपयोग करके, और फिर फ़ाइलसिस्टम संचालन उस पथ पर करता है जिसे OS द्वारा हल किया जाता है, इसलिए आर्काइव द्वारा प्रस्तुत लिंक को गंतव्य निर्देशिका से बाहर अनुसरण किया जा सकता है। एक हमलावर जो आर्काइव की सामग्री को नियंत्रित करता है, वह निष्कर्षण प्रक्रिया द्वारा लिखने योग्य किसी भी मनमाने पथ पर फ़ाइलें बना या अधिलेखित कर सकता है।
स्रोत
3CVE-2026-17106 (CopyEscape) का कार्यात्मक PoC: docker cp में TOCTOU रेस जो Docker होस्ट पर मनमाना लेखन (arbitrary write) की अनुमति देता है। Docker लैब + inotify मॉनिटर + LD_PRELOAD। macOS के लिए हानिरहित और Linux के लिए विनाशकारी वैरिएंट।
ब्लॉग पोस्ट CopyEscape: docker cp के साथ Docker होस्ट्स पर कब्ज़ा करना के लिए PoC रिपॉजिटरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।