一、 漏洞 CVE-2025-58712 基础信息
漏洞信息
                                        # Amq /etc/passwd 权限过高提权漏洞

## 概述

某些 AMQ Broker 镜像存在容器权限提升漏洞。该漏洞源于镜像构建过程中 `/etc/passwd` 文件被错误地设置为组可写权限,导致攻击者可在特定条件下修改该文件,从而获得容器内的完全 root 权限。

## 影响版本

受影响的 AMQ Broker 镜像版本中存在此漏洞。具体版本未在描述中列出,需参考官方公告或镜像构建日志。

## 细节

- `/etc/passwd` 文件在构建时被赋予了组写入权限(如 `644` 或更宽松的权限)。
- 若攻击者可在受影响的容器内执行命令(即使是以非 root 用户身份),且属于 root 组(`group 0`),则可修改 `/etc/passwd`。
- 攻击者可通过添加具有任意 UID(包括 UID 0)的新用户,获取 root 权限。

## 影响

攻击者可以完全控制容器内的用户权限,利用此漏洞提升至 root 权限,可能导致数据篡改、服务控制或进一步横向渗透。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Amq: privilege escalation via excessive /etc/passwd permissions
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A container privilege escalation flaw was found in certain AMQ Broker images. This issue stems from the /etc/passwd file being created with group-writable permissions during build time. In certain conditions, an attacker who can execute commands within an affected container, even as a non-root user, can leverage their membership in the root group to modify the /etc/passwd file. This could allow the attacker to add a new user with any arbitrary UID, including UID 0, leading to full root privileges within the container.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
缺省权限不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Red Hat AMQ Broker 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Red Hat AMQ Broker是美国红帽(Red Hat)公司的一个纯 Java 多协议消息代理。它建立在高效的异步核心之上,具有用于消息持久性的快速本机日志和用于高可用性的无共享状态复制选项。 Red Hat AMQ Broker存在安全漏洞,该漏洞源于/etc/passwd文件在构建时被创建为组可写权限,可能导致权限提升。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-58712 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-58712 的情报信息
  • 标题: CVE-2025-58712 - Red Hat Customer Portal -- 🔗来源链接

    标签: vdb-entry x_refsource_REDHAT

    神龙速读
  • 标题: 2394418 – (CVE-2025-58712) CVE-2025-58712 amq: privilege escalation via excessive /etc/passwd permissions -- 🔗来源链接

    标签: issue-tracking x_refsource_REDHAT

    神龙速读
  • 标题: RHSA-2025:17562 - Security Advisory - Red Hat Customer Portal -- 🔗来源链接

    标签: vendor-advisory x_refsource_REDHAT

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-58712
四、漏洞 CVE-2025-58712 的评论

暂无评论


发表评论