cloud-init through 25.1.2 includes the systemd socket unit cloud-init-hotplugd.socket with default SocketMode that grants 0666 permissions, making it world-writable. This is used for the "/run/cloud-init/hook-hotplug-cmd" FIFO. An unprivileged user could trigger hotplug-hook commands.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-cloud-init | Jun 30, 2025 | Jun 26, 2025 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-cloud-init | Oct 14, 2025 | Oct 10, 2025 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-cloud-init | Nov 12, 2025 | Oct 10, 2025 | |
| Huawei Euleros 2_0_sp13 | huawei-euleros-2_0_sp13-upgrade-cloud-init | Oct 24, 2025 | Oct 10, 2025 | |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | Jun 26, 2025 |
| Suse | — | suse-upgrade-cloud-initsuse-upgrade-cloud-init-config-susesuse-upgrade-cloud-init-doc | Dec 5, 2025 | Sep 5, 2025 |
| Ubuntu | ubuntu-pro-upgrade-cloud-initubuntu-upgrade-cloud-initubuntu-upgrade-cloud-init-base | Jul 1, 2025 | Jun 26, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub