CVE-2025-57847

Summary

A container privilege escalation flaw was found in certain Ansible Automation Platform images. This issue arises from the /etc/passwd file being created with group-writable permissions during the build process. In certain conditions, an attacker who can execute commands within an affected container, even as a non-root user, can leverage their membership in the root group to modify the /etc/passwd file. This vulnerability allows an attacker to add a new user with any arbitrary UID, including UID 0, gaining full root privileges within the container.

Affected Software

VendorProductVersion RangeStatus
Red HatRed Hat Ansible Automation Platform 2.161789001438 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.161789023765 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.181789023329 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.181789001715 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.51784035663 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.51789634812 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.51784051694 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.51789654540 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.61789658734 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.61789661423 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.61789654312 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.71788901236 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.71789582543 < *unaffected
Red HatRed Hat Ansible Automation Platform 2.71789584820 < *unaffected

Weaknesses

  • CWE-276: Incorrect Default Permissions

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References