- Η ευπάθεια CVE-2026-17106 («CopyEscape») ανακαλύφθηκε από την Imperva Red Team και επηρεάζει τις εντολές
docker cpκαιsbx cp. - Επιτρέπει σε κακόβουλα containers να παρακάμψουν την απομόνωση (sandbox escape), γράφοντας αρχεία στο host σύστημα και φτάνοντας μέχρι root εκτέλεση κώδικα.
- Η διόρθωση είναι ήδη διαθέσιμη από την Docker (Engine 29.7.2, Desktop 4.86.0), καθιστώντας επιβεβλημένη την άμεση αναβάθμιση σε CI/CD pipelines.
Μία απλή εντολή αντιγραφής αρχείων από container σε host αρκεί πλέον για να καταλάβει πλήρως ο επιτιθέμενος το σύστημά σου, αποδεικνύοντας ότι τα τοίχη προστασίας μεταξύ container και υποδομής έχουν σοβαρά κενά. Εμείς στο TechNoid εξετάζουμε πώς το CopyEscape ανατρέπει τα δεδομένα στην ασφάλεια των συστημάτων containerization.
Μηχανισμός εκμετάλλευσης
Η ευπάθεια κρύβεται στον τρόπο με τον οποίο ο daemon συσκευάζει τα δεδομένα σε tar archive πριν τα παραδώσει στο Docker CLI για εξαγωγή. Σύμφωνα με την τεχνική ανάλυση της Imperva, ο daemon δεν κλειδώνει τις διεργασίες μέσα στο container κατά τη διάρκεια της σάρωσης, αφήνοντας περιθώρια για επιθέσεις χρονισμού.
Αυτό επιτρέπει σε έναν επιτιθέμενο να εκμεταλλευτεί ένα race condition, αντικαθιστώντας εν κινήσει έναν κατάλογο με ένα symbolic link που δείχνει εκτός του επιθυμητού φακέλου. Όταν το CLI επιχειρεί να εξάγει το αρχείο, η παραπλανητική δομή του tar παρακάμπτει τους ελέγχους διαδρομής και γράφει οπουδήποτε στο host σύστημα.
Το πρόβλημα είναι θεμελιώδες γιατί αντιμετωπίζει μια σύνθετη ροή αρχειοθέτησης ως απλή μεταφορά αρχείων. Όπως τονίζουν οι ερευνητές, η εξαγωγή αρχείων λειτουργεί ως κρίσιμο όριο ασφαλείας το οποίο οι απλοί έλεγχοι string δεν μπορούν να προστατεύσουν.
Επιπτώσεις σε Linux και macOS
Ο αντίκτυπος του CVE-2026-17106 διαφέρει ανάλογα με το λειτουργικό σύστημα του host, αλλά σε κάθε περίπτωση οι κίνδυνοι είναι υψίστους ασφαλείας. Σε περιβάλλοντα macOS, όπου το Docker Desktop τρέχει σε εικονική μηχανίδα, η τοπική εξαγωγή από το CLI μπορεί να αλλοιώσει αρχεία εκκίνησης κελύφους ή ρυθμίσεις SSH.
Σε περιβάλλοντα Linux, εάν η εντολή εκτελείται με δικαιώματα διαχειριστή — πρακτική πολύ συχνή σε αυτοματοποιημένα CI/CD pipelines — ο κίνδυνος πολλαπλασιάζεται. Ο επιτιθέμενος μπορεί να αντικαταστήσει κρίσιμα system binaries όπως το runc, αποκτώντας άμεσα πλήρη πρόσβαση root στον server σου.
Ακόμη πιο ειρωνική είναι η κατάσταση στα forensics, όπου ένας μηχανικός ασφαλείας προσπαθεί να τραβήξει logs από ένα παραβιασμένο container για να το ερευνήσει, ενεργοποιώντας εν αγνοία του την ίδια την παγίδα.
AI agents και sandboxes
Η απειλή δεν περιορίζεται στους κλασικούς Docker daemons, καθώς επεκτείνεται απευθείας στα σύγχρονα περιβάλλοντα τεχνητής νοημοσύνης. Η εντολή sbx cp που χρησιμοποιείται στα Docker Sandboxes για AI-coding-agent workflows πάσχει από ακριβώς την ίδια ευπάθεια διαφυγής.
Καθώς τα αυτόνομα AI agents αναπτύσσονται ραγδαία και εκτελούν κώδικα τρίτων σε απομονωμένα περιβάλλοντα, η ανάκτηση αρχείων εξόδου μέσω αυτών των εντολών ανοίγει κερκόπορτα. Ένα κακόβουλο prompt ή εκπαιδευτικό dataset μπορεί να εξαγάγει επικίνδυνο payloads στο κεντρικό σύστημα ανάπτυξης.
Αυτό αποδεικνύει ότι η υιοθέτηση εργαλείων AI χωρίς αυστηρό audit στις υποδομές containerization δημιουργεί πρωτοφανείς φορείς επίθεσης στις ομάδες ανάπτυξης.
Μέτρα προστασίας και patching
Η επίλυση του προβλήματος απαιτεί άμεσες ενέργειες αναβάθμισης σε όλους τους servers και τα workstations της ομάδας σου. Η εταιρεία έχει κυκλοφορήσει διορθώσεις ασφαλείας στις εκδόσεις Docker Engine και CLI 29.7.2, Docker Desktop 4.86.0 και Docker Sandboxes 0.38.0.
Αν δεν μπορείς να εφαρμόσεις το update άμεσα, θα πρέπει να ακολουθήσεις αυστηρές επιχειρησιακές οδηγίες: μην τρέχεις ποτέ εντολές αντιγραφής αρχείων από άγνωστα ή ζωντανά containers, και σταμάτα εντελώς τη χρήση της εντολής με δικαιώματα sudo.
Για την ασφαλή διαχείριση ύποπτων δεδομένων, χρησιμοποίησε αποκλειשτικά απομονωμένα και απορριπτέα περιβάλλοντα (disposable VMs) που δεν μοιράζονται κοινό storage.
Η άποψή μας στο TechNoid
Το CopyEscape αποδεικνύει για πολλοστή φορά ότι θεωρούμε τα containers λανθασμένα ως αδιαπέραστα φρούρια, ενώ στην πράênη μοιράζονται υποδομές και pipelines με τον host. Η ευπάθεια αυτή δεν είναι απλώς έναbug στον κώδικα της Docker, αλλά μια υπενθύμιση ότι η μεταφορά δεδομένων διαπερνά “σιωπηλά” τα όρια απομόνωσης. Στο TechNoid πιστεύουμε ότι η αυτοματοποίηση των CI/CD workflows πρέπει να απεμπλακεί πλήρως από προνομιούχες εντολές τύπου cp· αν θες να σώσεις τα συστήματά σου, πέταξε τα sudo docker cp από τα scripts σου χθες.
Συχνές Ερωτήσεις για την ευπάθεια CopyEscape στο Docker
Τι είναι ακριβώς η ευπάθεια CopyEscape (CVE-2026-17106);
Πρόκειται για ένα κενό ασφαλείας στο Docker archive pipeline που επιτρέπει σε κακόβουλα containers να ξεφύγουν από την απομόνωσή τους και να γράψουν αρχεία στο host σύστημα.
Ποιες εκδόσεις του Docker επηρεάζονται;
Επηρεάζονται οι παλαιότερες εκδόσεις του Docker Engine, του CLI, του Docker Desktop και των Docker Sandboxes πριν από τα επίσημα patches.
Πώς λειτουργεί η επίθεση εκμετάλλευσης;
Ο επιτιθέμενος εκμεταλλεύεται ένα race condition και αλλαγές symlink κατά τη διάρκεια της σάρωσης αρχείων, ξεγελώντας τον daemon ώστε να γράψει αρχεία εκτός του επιθυμητού φακέλου.
Μπορώ να αποκτήσω πρόσβαση root στο host μέσω αυτής της ευπάθειας;
Ναι, αν η εντολή εκτελείται με προνομιούχα δικαιώματα (sudo) σε Linux, η αντικατάσταση κρίσιμων system binaries μπορεί να οδηγήσει σε πλήρη έλεγχο root.
Ποια είναι η λύση για το πρόβλημα;
Η αναβάθμιση του Docker Engine και CLI στην έκδοση 29.7.2 ή νεότερη, του Docker Desktop στην 4.86.0 και των Sandboxes στην 0.38.0.
Πώς επηρεάζονται τα AI-coding-agent περιβάλλοντα;
Επηρεάζονται μέσω της εντολής sbx cp στα Docker Sandboxes, επιτρέποντας σε μη ασφαλή AI workflows να διαφύγουν από το sandbox τους.
Τι μέτρα μπορώ να πάρω αν δεν μπορώ να κάνω άμεσα update;
Απόφυγε τη χρήση εντολών αντιγραφής από ζωντανά containers, σταματήστε τα containers πριν την εξαγωγή αρχείων και καταργήστε τη χρήση sudo.
Διάβασε επίσης την ανάλυσή μας για την ασφάλεια στα σύγχρονα cloud δίκτυα και τα κρίσιμα μέτρα θωράκισης υποδομών.

