moby/go-archive 中的 tar 解包例程(包括 Unpack、UnpackLayer、Untar/UntarUncompressed 以及 ApplyLayer 辅助函数)未将文件系统操作限制在目标目录内。解包器通过词法字符串检查来决定每个归档条目的目标位置,随后在由操作系统解析的路径上执行文件系统操作。因此,归档中引入的符号链接或硬链接可能引导操作跳出目标目录,从而访问目录外的文件。攻击者若能控制归档文件的内容,便可利用此漏洞,在提取进程拥有写入权限的任何任意路径上创建或覆盖文件。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Docker | Docker CLI | < 29.7.0 |
affected |
| Docker | Docker Compose | < 5.4.0 |
affected |
| Docker | Docker Desktop | < 4.86.0 |
affected |
| Docker | Docker Engine | < 29.7.0 |
affected |
| Docker | Docker Sandboxes | < 0.38.0 |
affected |
| moby | go-archive | < 0.3.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| moby | go-archive | 0 ~ 0.3.0 | - |
|
| Docker | Docker Sandboxes | 0 ~ 0.38.0 |
cpe:2.3:a:docker:docker_sandboxes:*:*:*:*:*:*:*:*
|
|
| Docker | Docker Desktop | 0 ~ 4.86.0 |
cpe:2.3:a:docker:desktop:*:*:*:*:*:*:*:*
|
|
| Docker | Docker Engine | 0 ~ 29.7.0 | - |
|
| Docker | Docker CLI | 0 ~ 29.7.0 | - |
|
| Docker | Docker Compose | 0 ~ 5.4.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No comments yet