На платформата OpenShift AI Service, която позволява организиране на работа на клъстера за изпълнение и обучение на AI-модели, е открита уязвимост (CVE-2025-10725), която позволява на непривилегирован потребител да получи права на администратор на клъстера. След успешна атака, нападателят получава контрол върху клъстера, пълен достъп до всички услуги, данни и приложения, изпълнявани в клъстера, както и root-достъп до възлите на клъстера.
За провеждане на атаката е достатъчен всякакъв непривилегирован аутентифициран достъп до платформата, например, атаката може да бъде извършена от изследовател, свързан с OpenShift AI, който използва Jupyter notebook. На проблема е назначен критичен ниво на опасност — 9.9 от 10.
Уязвимостта е причинена от неправилно назначаване на роля 'kueue-batch-user-role', която по погрешка е била свързана с група 'system:authenticated', позволявайки на всеки потребител на услугата да създаде задача (OpenShift Job) в всяко пространство на имената. Освен това, всеки потребител е могъл да създаде задача в привилегировано пространство на имената 'openshift-apiserver-operator' и да настрои нейното изпълнение с привилегии ServiceAccount.
В среда за изпълнение на код с привилегии ServiceAccount е на разположение достъпен токен с права на ServiceAccount, който нападателят е могъл да извлече и използва за компрометиране на по-привилегировани акаунти. В крайна сметка, атаката е можела да доведе до получаване на root-достъп до master-възлите, след което нападателят получава възможността за пълно управление на цялото съдържание на клъстера.
Източник: opennet.ru
