CVE-2025-36059CVE-2025-36059是IBM Business Automation Workflow容器中的一个本地权限提升漏洞。该漏洞影响25.0.0至25.0.0 Interim Fix 002版本、24.0.1至24.0.1 Interim Fix 005版本以及24.0.0至24.0.0 Interim Fix 006版本。攻击者需要具备对容器的本地访问权限,一旦成功利用,攻击者可以在容器环境中执行操作系统级系统调用,从而可能导致容器逃逸、敏感数据泄露或对宿主机的进一步攻击。此漏洞的CVSS评分为4.7,属于中等严重程度,但由于攻击复杂度较低且完整性影响较高,建议相关用户及时采取修复措施。
该漏洞存在于IBM Business Automation Workflow的容器镜像配置中,允许具有容器本地访问权限的低权限用户在容器内执行操作系统级别的系统调用。攻击者可通过以下方式利用:1) 获取容器shell访问权限;2) 利用容器配置缺陷或特权容器特性;3) 通过容器内的系统调用接口执行宿主机的敏感操作。漏洞的根本原因可能与容器的安全上下文配置、cgroup/namespace隔离不完善或特权标志启用有关。由于CVSS向量显示攻击复杂度为高(AC:H),说明利用可能需要特定条件或配置。该漏洞影响IBM Cloud Pak for Business Automation产品线,攻击者若成功利用可突破容器边界,对整个业务自动化系统造成威胁。