CVE-2025-57847该漏洞源于Ansible Automation Platform镜像构建过程中/etc/passwd文件权限配置错误。攻击者若在容器内拥有命令执行权限且属于root组,可利用该漏洞修改/etc/passwd文件,添加UID为0的用户从而获取容器root权限。
该漏洞存在于Ansible Automation Platform的特定容器镜像中,根本原因是镜像构建过程中/etc/passwd文件的权限被错误设置为“组可写”。在Linux系统中,若文件属于root用户且root组可写,任何属于root组的用户均可修改该文件。攻击者首先需要在容器内获得命令执行权限。随后,利用其账户所在的root组成员身份,直接向/etc/passwd追加包含UID 0的新用户条目。成功写入后,攻击者可切换至该伪造用户,从而在容器内获得完全的Root控制权。