CVE-2026-17106
Extração de tar em moby/go-archive pode gravar fora do diretório de destino via seguimento de links
- Publicado
- 18 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- Docker
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 25,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As rotinas de extração de tar em moby/go-archive (Unpack, UnpackLayer, Untar/UntarUncompressed e os auxiliares ApplyLayer) não confinam as operações do sistema de arquivos ao diretório de destino. O extrator decide onde cada entrada do arquivo será gravada usando verificações lexicais de strings e, em seguida, executa a operação do sistema de arquivos em um caminho resolvido pelo SO, de modo que links introduzidos pelo arquivo podem ser seguidos para fora do diretório de destino. Um atacante que controla o conteúdo de um arquivo pode criar ou sobrescrever arquivos em caminhos arbitrários graváveis pelo processo de extração.
Fontes
3PoC funcional do CVE-2026-17106 (CopyEscape): corrida TOCTOU no docker cp que permite escrita arbitrária no host Docker. Laboratório Docker + monitor inotify + LD_PRELOAD. Variante macOS inócua e Linux destrutiva.
Repositório de PoC para o post do blog CopyEscape: Assumindo o Controle de Hosts Docker com docker cp
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.