安全研究

安全漏洞
Red Hat Operator-SDK默认权限错误漏洞(CVE-2025-7195)

发布日期:2025-08-07
更新日期:2025-12-23

受影响系统:
Red Hat Operator-SDK < 0.15.2
描述:
CVE(CAN) ID: CVE-2025-7195

Red Hat Operator-SDK是Operator Framework的一个开源工具包,用于以有效、自动化和可扩展的方式管理Kubernetes原生应用程序。
Red Hat Operator-SDK 0.15.2之前版本存在默认权限错误漏洞,该漏洞源于程序提供不安全的方法使容器在环境中运行,攻击者可利用该漏洞执行命令而无需root权限,添加具有任意UID的新用户,从而获取root权限。

<**>

建议:
厂商补丁:

Red Hat
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://access.redhat.com/security/cve/CVE-2025-7195

浏览次数:107
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障