CVE-2025-64324KubeVirt是Kubernetes的虚拟机管理插件。其hostDisk功能允许将宿主机上的文件或目录(UID 107的用户拥有)挂载到虚拟机中。在1.6.1和1.7.0之前的版本中,DiskOrCreate选项的实现存在逻辑缺陷,攻击者可以利用此漏洞读取和写入宿主机上由更高权限用户拥有的任意文件,从而实现权限提升。该漏洞无需认证即可利用,攻击复杂度低。
KubeVirt的hostDisk功能通过将宿主机的文件或目录挂载到VM来实现资源共享。DiskOrCreate选项本应只创建由低权限用户(UID 107)拥有的文件,但由于实现逻辑存在缺陷,攻击者可以通过精心构造的请求,利用DiskOrCreate功能访问和修改宿主机上任意 privileged用户的文件。攻击者可以利用符号链接、路径遍历等技术绕过安全限制,实现对系统关键文件的读写操作。