CVE-2025-2903

An attacker with knowledge of creating user accounts during VM deployment on Google Cloud Platform (GCP) using the OS Login feature, can login via SSH gaining command-line control of the operating system. This allows an attacker to gain access to sensitive data stored on the VM, install malicious software, and disrupt or disable the functionality of the VM.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Un atacante con conocimientos sobre la creación de cuentas de usuario durante la implementación de una máquina virtual en Google Cloud Platform (GCP) mediante la función de inicio de sesión del sistema operativo, puede iniciar sesión por SSH y obtener el control del sistema operativo desde la línea de comandos. Esto le permite acceder a datos confidenciales almacenados en la máquina virtual, instalar software malicioso e interrumpir o deshabilitar su funcionalidad.

17 Apr 2025, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-17 07:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-2903

Mitre link : CVE-2025-2903

CVE.ORG link : CVE-2025-2903


JSON object : View

Products Affected

No product.

CWE
CWE-267

Privilege Defined With Unsafe Actions

CWE-268

Privilege Chaining