Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-57852

PUBLISHED 07.11.2025

CNA: redhat

Openshift-ai: privilege escalation via excessive /etc/passwd permissions

Обновлено: 07.11.2025
A container privilege escalation flaw was found in KServe ModelMesh container images. This issue stems from the /etc/passwd file being created with group-writable permissions during build time. In certain conditions, an attacker who can execute commands within an affected container, even as a non-root user, can leverage their membership in the root group to modify the /etc/passwd file. This could allow the attacker to add a new user with any arbitrary UID, including UID 0, leading to full root privileges within the container.

CWE

Идентификатор Описание
CWE-276 CWE-276: Incorrect Default Permissions

CVSS

Оценка Severity Версия Базовый вектор
5.2 MEDIUM 3.1 CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:L

Доп. Информация

Product Status

Red Hat OpenShift AI 2.16
Product: Red Hat OpenShift AI 2.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:97e2bd9b587f08e135a9aeb9b3e0dc6eafa1a9bdacbb5ecb681ce9bd5aa37fc9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.16::el8
Red Hat OpenShift AI 2.19
Product: Red Hat OpenShift AI 2.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:53ac36baa374159b9065c718a9ede821bbb61d9ebe9502b2243e0a9f7aca0d16 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.19::el8
Red Hat OpenShift AI 2.21
Product: Red Hat OpenShift AI 2.21
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:687c8eeed55f021ecaab1307f0e88b5b16d91f72d63b3d7168d7bbee90e8947b до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.21::el9
Red Hat OpenShift AI 2.22
Product: Red Hat OpenShift AI 2.22
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:1709fa3c79aad4ba7eb9be8299949396092c8e20210124e0c0936385bc04e839 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.22::el9
Red Hat OpenShift AI 2.24
Product: Red Hat OpenShift AI 2.24
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:92629b1462ca2ed121dd2f3069a005d78e00e1344d330d6a8710f53ec58b74b8 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.24::el9
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 30.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 30.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.