CVE-2025-57854OpenShift Update Service (OSUS) 特定镜像存在权限提升漏洞,原因是构建时/etc/passwd文件被赋予了组可写权限。攻击者若能进入容器执行命令且属于root组,即可利用此权限缺陷修改/etc/passwd,添加UID为0的账户,从而在容器内获得完全的root访问权限。
该漏洞的根本原因在于OSUS镜像构建过程中,未能正确设置/etc/passwd文件的权限,导致其拥有组写权限。在Linux系统中,/etc/passwd存储用户账户信息,通常仅root用户可写。然而,如果非root用户属于root组(GID 0),且该文件允许组写入,该用户便具备修改文件的能力。利用此漏洞,攻击者首先需获得容器内的命令执行权限。随后,通过检查组身份确认拥有root组成员资格。攻击者可直接向/etc/passwd追加一行数据,创建一个UID为0的新用户。由于UID 0代表系统超级用户,攻击者切换至此用户后,即可在容器内执行任意管理操作,实现从普通用户到root的权限提升。