CopyEscape Docker Flaw Lets Malicious Containers Overwrite Host Files and Gain Root Access
01/10/2026-07:36 01/10/2026-07:36 מחשבים וטכנולוגיה Cyber Security News דיווח
A Docker flaw, cybersecuritynews.com
, lets malicious containers write files outside the docker cp destination, potentially enabling code execution and root-level compromise. The issue affects Docker’s archive
, lets malicious containers write files outside the docker cp destination, potentially enabling code execution and root-level compromise. The issue affects Docker’s archive
סיכום מאמרפגיעות אבטחה חדשה ב‑Docker, המכונה **CopyEscape**, מאפשרת למיכליות זדוניות לכתוב קבצים מחוץ לתיקיית היעד של הפקודה `docker cp`. על ידי ניצול פגם בטיפול בארכיונים של Docker, תוקף יכול לחרוג מגבולות המיכליות, לכתוב קבצים במערכת הקבצים של המארח ולהשיג גישת root. זה פותח את הדרך להרצת קוד זדוני, השתלטות מלאה על המארח והפרת שלמות הסביבה. הפגיעה משפיעה על גרסאות Docker שטרם יישמו את התיקון האבטחתי האחרון, ומחייבת מנהלי מערכות לעדכן את Docker לגרסה המגינה מיד ולבחון את ההגדרות של `docker cp` ושימוש בארכיונים. מומלץ גם להגביל הרשאות מיכליות, להשתמש בפרופילי AppArmor/SELinux ולבצע סריקות פגיעות באופן קבוע כדי למנוע ניצול עתידי של פגם זה. (146 מילים)תוכן זה נוצר על ידי בינה מלאכותית.