CVE-2025-57802

Airlink's Daemon interfaces with Docker and the Panel to provide secure access for controlling instances via the Panel. In version 1.0.0, an attacker with access to the affected container can create symbolic links inside the mounted directory (/app/data). Because the container bind-mounts an arbitrary host path, these symlinks can point to sensitive locations on the host filesystem. When the application or other processes follow these symlinks, the attacker can gain unauthorized read access to host files outside the container. This issue has been patched in version 1.0.1.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El Daemon de Airlink interactúa con Docker y el Panel para proporcionar acceso seguro y controlar las instancias a través del Panel. En la versión 1.0.0, un atacante con acceso al contenedor afectado puede crear enlaces simbólicos dentro del directorio montado (/app/data). Dado que el contenedor realiza un montaje enlazado de una ruta de host arbitraria, estos enlaces simbólicos pueden apuntar a ubicaciones sensibles en el sistema de archivos del host. Cuando la aplicación u otros procesos siguen estos enlaces simbólicos, el atacante puede obtener acceso de lectura no autorizado a archivos del host fuera del contenedor. Este problema se ha corregido en la versión 1.0.1.

25 Aug 2025, 20:24

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-25 18:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-57802

Mitre link : CVE-2025-57802

CVE.ORG link : CVE-2025-57802


JSON object : View

Products Affected

No product.

CWE
CWE-61

UNIX Symbolic Link (Symlink) Following