Imperva Red Team이 발견한 'CopyEscape'(CVE-2026-17106) 취약점은 악성 컨테이너가 호스트 머신의 임의 파일을 덮어쓰고 특정 환경에서 루트 권한 실행까지 획득할 수 있게 합니다. 이 결함은 `docker cp` 및 `sbx cp` 명령의 아카이브 파이프라인에서 파일 시스템 레이스 컨디션과 심볼릭 링크 검증 오류를 악용하여 발생합니다. 이를 통해 컨테이너 격리 환경을 우회할 수 있어 CI/CD 파이프라인, 개발자 워크스테이션, 침해 사고 대응 워크플로우 등이 직접적인 위협에 노출될 수 있습니다.
원문 보기 →