CVE-2025-15547

By default, jailed processes cannot mount filesystems, including nullfs(4). However, the allow.mount.nullfs option enables mounting nullfs filesystems, subject to privilege checks. If a privileged user within a jail is able to nullfs-mount directories, a limitation of the kernel's path lookup logic allows that user to escape the jail's chroot, yielding access to the full filesystem of the host or parent jail. In a jail configured to allow nullfs(4) mounts from within the jail, the jailed root user can escape the jail's filesystem root.
Configurations

No configuration.

History

10 Mar 2026, 20:16

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8
Summary
  • (es) Por defecto, los procesos enjaulados no pueden montar sistemas de archivos, incluyendo nullfs(4). Sin embargo, la opción allow.mount.nullfs permite montar sistemas de archivos nullfs, sujeto a comprobaciones de privilegios. Si un usuario privilegiado dentro de una jaula es capaz de montar directorios con nullfs, una limitación de la lógica de búsqueda de rutas del kernel permite a ese usuario escapar del chroot de la jaula, lo que otorga acceso al sistema de archivos completo del anfitrión o de la jaula padre. En una jaula configurada para permitir montajes de nullfs(4) desde dentro de la jaula, el usuario root enjaulado puede escapar de la raíz del sistema de archivos de la jaula.

09 Mar 2026, 12:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-09 12:16

Updated : 2026-03-10 20:16


NVD link : CVE-2025-15547

Mitre link : CVE-2025-15547

CVE.ORG link : CVE-2025-15547


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management