CVE-2025-8766CVE-2025-8766是一个影响Red Hat Multi-Cloud Object Gateway Core镜像的容器权限提升漏洞。该漏洞的根本原因在于容器镜像构建过程中,/etc/passwd文件的权限配置错误,被设置为组可写权限。在容器化环境中,即使是非root用户,只要属于root组(或具有写权限的组),就可以修改/etc/passwd文件。攻击者可以利用这一条件在/etc/passwd中添加一个新的用户记录,将其UID设置为0(root用户的UID),从而在容器内获得完全的root权限。此漏洞的CVSS评分为6.4,属于中危级别。攻击向量为本地攻击,需要攻击者能够在受影响容器内执行命令,但不需要root权限即可实施攻击。
该漏洞源于镜像构建时的权限配置错误。在正常的Linux系统中,/etc/passwd文件应该只允许root用户修改,其典型权限为-rw-r--r--(644)。然而,受影响的Multi-Cloud Object Gateway Core镜像在构建时将此文件设置为组可写权限(-rw-rw-r--或类似),使得非root用户可以通过组成员身份修改该文件。攻击者利用此漏洞的具体方式如下:首先获取容器的非root用户shell,然后检查当前用户组,确认是否属于root组或具有/etc/passwd写权限的组。接着攻击者可以使用标准Unix工具(如usermod命令或直接编辑/etc/passwd)添加一个新用户,将新用户的UID设置为0,GID保持为0,并在密码字段填充加密后的密码字符串。完成这些操作后,攻击者可以使用新创建的root账户登录,获得对整个容器的完全控制权。