CVE-2025-57853该漏洞是Web Terminal镜像中发现的容器权限提升缺陷。由于构建时/etc/passwd文件被设置为组可写权限,具备root组成员身份的攻击者可修改该文件,添加UID 0用户从而获取容器root权限。
该漏洞源于容器镜像构建过程中的配置错误。构建脚本在创建/etc/passwd文件时,未限制文件权限,导致其具有“组可写”属性(如权限664)。在Linux系统中,若用户属于文件所属组,即拥有写权限。Web Terminal镜像中,普通用户常被加入root组。因此,攻击者获得shell后,可利用此权限写入/etc/passwd,追加一个UID为0的新用户(如`attacker::0:0::/root:/bin/bash`)。由于Linux内核以UID 0识别root身份,攻击者无需密码即可通过`su`或直接登录获取root权限,完全控制容器环境。