CVE-2026-41567
Docker: PUT /containers/{id}/archive가 호스트에서 컨테이너 바이너리를 실행합니다
- 게시됨
- 2026. 6. 5.
- 업데이트됨
- 2026. 9. 9.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 22.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 5.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Moby는 오픈 소스 컨테이너 프레임워크입니다. 29.5.1 이전 버전과 moby/moby v2의 v2.0.0-beta.14 이전 버전에서, 압축 아카이브가 `PUT /containers/{id}/archive`를 통해 컨테이너에 업로드되거나 `docker cp -`로 파이프될 때, 데몬은 잘못된 작업 순서로 인해 호스트의 파일시스템이 아닌 컨테이너의 파일시스템에서 압축 해제 바이너리(예: `xz` 또는 `unpigz`)를 확인합니다. 트로이 목마화된 압축 해제 바이너리를 포함한 악성 컨테이너 이미지는, 사용자가 압축된(xz 또는 gzip) 아카이브를 해당 컨테이너에 업로드할 때 호스트 root UID와 무제한 capabilities를 포함한 전체 데몬 권한으로 임의 코드 실행을 달성할 수 있습니다. 이 문제는 Docker Engine 29.5.1 및 moby/moby v2.0.0-beta.14에서 수정되었습니다. 해결 방법으로는 신뢰할 수 있는 이미지에서만 컨테이너를 실행하고, 권한 부여 플러그인을 사용하여 `PUT /containers/{id}/archive` 엔드포인트에 대한 접근을 제한하며, 신뢰할 수 없는 이미지에서 생성된 컨테이너에 압축 아카이브를 파이프하는 것을 피하는 것이 있습니다.
소스
1- CVE-2026-41567익스플로잇
트로이 목마화된 xz/unpigz 바이너리를 사용하여 CVE-2026-41567 Docker 탈출을 악용하고 컨테이너 내부에서 호스트의 루트 셸을 획득합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.