CVE-2025-21065 Pealeap 权限提升漏洞
影响攻击者可提升至 Retail Mode 权限执行命令
AI 研判
CVE-2025-21065 是 Pealeap 组件中的权限提升漏洞,公开 PoC 显示攻击者可借此以 Retail Mode 权限(UID 1000/GID 1000,SELinux 上下文 u:r:system_app:s0)执行命令。该漏洞危害等级为 HIGH。
影响范围
Pealeap
受影响的具体产品版本范围暂无公开信息。
漏洞详情
漏洞属于权限提升类型,成因是 Pealeap 组件对调用方权限校验不足,导致本地攻击者可越权获得 Retail Mode 的 system_app 权限。公开 PoC 通过触发该缺陷,以 UID 1000/GID 1000 及 u:r:system_app:s0 上下文执行任意命令。
利用条件与风险
利用需要攻击者具备本地访问或自攻击条件,成功后可获得较高权限,实战风险较高。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注厂商安全公告并及时更新。
公开 PoC
原始情报
A PoC for CVE-2025-21065 that allows any self-attacker to execute commands with Retail Mode privileges (UID 1000/GID 1000, u:r:system_app:s0)