天下漏洞,尽知其名
MEDIUM

CVE-2025-21065 Pealeap 权限提升漏洞

影响攻击者可提升至 Retail Mode 权限执行命令

AI 研判

CVE-2025-21065 是 Pealeap 组件中的权限提升漏洞,公开 PoC 显示攻击者可借此以 Retail Mode 权限(UID 1000/GID 1000,SELinux 上下文 u:r:system_app:s0)执行命令。该漏洞危害等级为 HIGH。

影响范围

Pealeap

受影响的具体产品版本范围暂无公开信息。

漏洞详情

漏洞属于权限提升类型,成因是 Pealeap 组件对调用方权限校验不足,导致本地攻击者可越权获得 Retail Mode 的 system_app 权限。公开 PoC 通过触发该缺陷,以 UID 1000/GID 1000 及 u:r:system_app:s0 上下文执行任意命令。

利用条件与风险

利用需要攻击者具备本地访问或自攻击条件,成功后可获得较高权限,实战风险较高。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注厂商安全公告并及时更新。

公开 PoC

github.com/Pealeap/CVE-2025-21065

原始情报

A PoC for CVE-2025-21065 that allows any self-attacker to execute commands with Retail Mode privileges (UID 1000/GID 1000, u:r:system_app:s0)