CVE-2025-64507CVE-2025-64507是Incus容器管理器的本地权限提升漏洞。Incus是一个系统容器和虚拟机的管理器。漏洞存在于6.0.6之前和6.19.0之前的所有版本。该漏洞允许在特定环境配置下,非特权用户通过具有security.shifted属性设置为true的自定义存储卷,从容器内写入setuid二进制文件,然后在宿主机以非特权用户身份执行该文件,从而获得root权限。典型攻击场景是使用incus-user服务且用户属于incus组的系统,此时用户拥有受限的Incus访问权限。攻击者可以创建具有特定属性的自定义存储卷(取决于内核和文件系统支持),然后利用此漏洞实现本地权限提升。CVSS评分7.8,属于高危漏洞。
该漏洞的根本原因在于Incus对具有security.shifted属性的自定义存储卷权限检查不完善。当存储卷的security.shifted属性设置为true时,卷内文件的UID/GID会在容器内外进行映射转换。攻击者首先创建一个带有security.shifted=true属性的自定义存储卷并附加到容器中,然后在容器内创建一个具有root所有权的setuid二进制文件。由于security.shifted的UID映射机制,该二进制文件在宿主机上会显示为当前非特权用户的文件,但由于setuid位被设置,攻击者执行该文件时可以获取root权限。CVSS向量显示攻击复杂度低(AC:L),需要低权限(PR:L),无需用户交互(UI:N),可造成机密性(C:H)、完整性(I:H)和可用性(A:H)的高影响。