发布日期: 2026-06-12
版本号: v5.8.3

本次更新包含以下内容: 安全更新修复了 CVE-2026-44517 漏洞,该漏洞涉及在使用 ADDCOPY 指令构建 Dockerfile 时,若访问恶意 Git 仓库或 tar 归档文件,可能导致构建上下文目录之外的文件被错误包含或复制。 同时将 Buildah 更新至 v1.43.2,将 gvisor-tap-vsock 更新至 v0.8.9。

更新内容 (中文)

安全

  • 本次版本修复了CVE-2026-44517漏洞,该漏洞涉及使用ADDCOPY指令访问恶意Git仓库或tar压缩包构建Dockerfile时,可能导致构建上下文目录之外的文件被包含在构建上下文中或被复制到构建过程中。更多详情请参阅GHSA-49p4-px3h-rq49

杂项

  • 已更新Buildah至v1.43.2版本
  • 已更新gvisor-tap-vsock至v0.8.9版本

更新内容 (原始)

Security

  • This release addresses CVE-2026-44517, where building a Dockerfile using a ADD or COPY instruction accessing a malicious Git repository or tar archive could cause files outside the build context directory to be included in the build context or copied into the build. Please see GHSA-49p4-px3h-rq49 for more details.

Misc

  • Updated Buildah to v1.43.2
  • Updated gvisor-tap-vsock to v0.8.9

下载链接