Уязвимост в Red Hat OpenShift AI, позволяваща root достъп до кластерни възли

В платформата OpenShift AI Service, която позволява организирането на работа на клъстера за изпълнение и обучение на AI модели, е открита уязвимост (CVE-2025-10725), която позволява на непривилегирован потребител да получи права на администратор на клъстера. След успешна атака, нападателят получава възможност за управление на клъстера, пълен достъп до всички услуги, данни и изпълнявани приложения в клъстера, както и root достъп до възлите на клъстера.

За извършването на атаката е достатъчен който и да е непривилегирован и автентифициран достъп до платформата, например, атака може да бъде извършена от свързан с OpenShift AI изследовател, използващ Jupyter notebook. На проблемата е присвоен критичен ниво на опасност — 9.9 от 10.

Уязвимостта е причинена от неправилно назначаване на ролята „kueue-batch-user-role“, която по грешка е била привързана към групата „system:authenticated“, позволявайки на всеки потребител на услугата да създаде работа (OpenShift Job) в произволно пространство по имена. Сред другото, всеки потребител е можел да създаде работа в привилегированото пространство по имена „openshift-apiserver-operator“ и да конфигурира нейното изпълнение с привилегиите на ServiceAccount.

В среда за изпълнение на код с привилегиите на ServiceAccount е наличен токен за достъп с правата на ServiceAccount, който атакуващият е могъл да извлече и използва за компрометиране на по-привилегировани акаунти. В крайна сметка, атаката е могла да доведе до получаване на root достъп до master възлите, след което атакуващият получава възможност за пълно управление на цялото съдържание на клъстера.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster