CVE-2025-15547
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
09/03/2026
Última modificación:
10/03/2026
Descripción
Por defecto, los procesos enjaulados no pueden montar sistemas de archivos, incluyendo nullfs(4). Sin embargo, la opción allow.mount.nullfs permite montar sistemas de archivos nullfs, sujeto a comprobaciones de privilegios.<br />
<br />
Si un usuario privilegiado dentro de una jaula es capaz de montar directorios con nullfs, una limitación de la lógica de búsqueda de rutas del kernel permite a ese usuario escapar del chroot de la jaula, lo que otorga acceso al sistema de archivos completo del anfitrión o de la jaula padre.<br />
<br />
En una jaula configurada para permitir montajes de nullfs(4) desde dentro de la jaula, el usuario root enjaulado puede escapar de la raíz del sistema de archivos de la jaula.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



