Eine Sicherheitsanfälligkeit in Red Hat OpenShift AI, die Root-Zugriff auf Clusterknoten ermöglicht.

In der OpenShift AI Service-Plattform, die die Arbeit eines Clusters zur Ausführung und Schulung von KI-Modellen ermöglicht, wurde eine Schwachstelle (CVE-2025-10725) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, Administratorrechte für den Cluster zu erlangen. Nach einem erfolgreichen Angriff erhält der Angreifer die Kontrolle über den Cluster, vollen Zugang zu allen Diensten, Daten und Anwendungen, die im Cluster ausgeführt werden, sowie Root-Zugriff auf die Cluster-Knoten.

Für den Angriff genügt jeder nicht privilegierte authentifizierte Zugang zur Plattform, beispielsweise kann ein an OpenShift AI angeschlossener Forscher, der Jupyter Notebook verwendet, den Angriff durchführen. Der Problematik wurde ein kritisches Gefahrenniveau zugewiesen — 9,9 von 10.

Die Schwachstelle wird durch die fehlerhafte Rollenzuweisung der „kueue-batch-user-role“ verursacht, die fälschlicherweise der Gruppe „system:authenticated“ zugeordnet wurde, was es jedem Benutzer des Dienstes ermöglichte, einen Job (OpenShift Job) in jedem Namensraum zu erstellen. Unter anderem konnte jeder Benutzer einen Job im privilegierten Namensraum „openshift-apiserver-operator“ erstellen und dessen Ausführung mit ServiceAccount-Rechten konfigurieren.

In der Umgebung zur Ausführung von Code mit ServiceAccount-Rechten ist ein Zugriffstoken mit ServiceAccount-Rechten verfügbar, das der Angreifer extrahieren und verwenden konnte, um privilegiertere Konten zu kompromittieren. Letztendlich konnte der Angriff auf die Erlangung von Root-Zugriff auf die Master-Knoten ausgeweitet werden, wonach der Angreifer die vollständige Kontrolle über den gesamten Inhalt des Clusters erhielt.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster