CopyEscape
CDockerTOCTOUExploit
Prueba de concepto educativa de la cadena CopyEscape (CVE-2026-17106): una condición de carrera TOCTOU en la extracción del tar que produce docker cp (bug en la CLI de Docker, parcheada en 29.7.0) permite a un contenedor sin capacidades extra escribir archivos arbitrarios en el host mediante un symlink absoluto con pivot por rename(2) y rollback. La variante Linux sobrescribe /usr/bin/runc y consigue ejecución de código como root; la variante macOS es una demo inocua que escribe ~/pwnd. Incluye LD_PRELOAD, monitor inotify y laboratorio reproducible con Docker. Solo con fines educativos y de investigación.