docker-build(1) 从一个Dockerfile创建一个image docker-commit(1) 从一个容器的修改中创建一个新的image docker-cp(1)
docker-build # 从一个Dockerfile创建一个镜像 docker-commit # 从一个容器的修改中创建一个新的镜像 docker-create # 创建一个新容器,但是不运行它 docker-cp
CVE-2019-14271: 通过 docker-cp 容器逃逸 这个漏洞是指当运行 docker 的环境中调用docker cp时,如果访问的是一个恶意容器,容器中的用户就可以在主机中运行任意代码。