CVE-2025-12985CVE-2025-12985是IBM Licensing Operator中的一个高危安全漏洞,CVSS评分达到8.4。该漏洞源于IBM Licensing Operator在为安全关键文件分配权限时存在错误配置,导致容器内可能发生本地root权限提升。攻击者利用此漏洞可以在运行IBM Licensing Operator镜像的容器环境中获取root级别访问权限,从而完全控制容器。由于该漏洞的利用需要本地访问,攻击复杂度较低,且无需任何认证或用户交互,因此对在容器化环境中使用IBM Licensing Operator的组织构成严重威胁。此漏洞影响了该产品的机密性、完整性和可用性,可能导致敏感数据泄露、系统完整性被破坏以及服务可用性受损。
IBM Licensing Operator在容器化部署过程中,对安全关键文件(如系统二进制文件、配置文件和密钥文件等)的权限设置不正确。具体问题在于Operator在初始化和运行时将某些敏感文件或目录的权限设置为777或类似的过度宽松权限,或者将文件所有权设置为root用户且具有完全控制权限。这种不当的权限配置使得攻击者可以通过以下方式实现权限提升:1) 利用过度宽松的文件权限修改关键配置文件或替换二进制文件;2) 通过SUID/SGID文件滥用实现从普通用户到root用户的权限提升;3) 利用容器内的特权操作获取宿主机访问权限。由于容器共享宿主机的内核,且Operator通常需要较高的系统权限才能正常运行许可证管理功能,因此一旦攻击者获得root权限,理论上存在容器逃逸的可能性。CVSS向量显示该漏洞的攻击向量为本地(AV:L),攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),机密性、完整性和可用性影响均为高(H)。