Vulnerabilidad en Red Hat OpenShift AI que permite acceso root a los nodos del clúster

En la plataforma OpenShift AI Service, que permite organizar el trabajo de un clúster para la ejecución y entrenamiento de modelos de IA, se ha identificado una vulnerabilidad (CVE-2025-10725) que permite a un usuario no privilegiado obtener derechos de administrador del clúster. Tras un ataque exitoso, el atacante obtiene la capacidad de gestionar el clúster, acceso total a todos los servicios, datos y aplicaciones que se ejecutan en el clúster, así como acceso root a los nodos del clúster.

Para llevar a cabo el ataque, basta con tener cualquier acceso autenticado no privilegiado a la plataforma; por ejemplo, un investigador conectado a OpenShift AI que utilice Jupyter Notebook podría realizar el ataque. El problema ha sido clasificado con un nivel crítico de 9.9 sobre 10.

La vulnerabilidad es causada por la incorrecta asignación del rol 'kueue-batch-user-role', que por error estaba vinculado al grupo 'system:authenticated', lo que permitía a cualquier usuario del servicio crear un trabajo (OpenShift Job) en cualquier espacio de nombres. Entre otras cosas, cualquier usuario podría crear un trabajo en el espacio de nombres privilegiado 'openshift-apiserver-operator' y configurarlo para ejecutarse con los privilegios de ServiceAccount.

En el entorno para la ejecución de código con privilegios de ServiceAccount, hay un token de acceso disponible con derechos de ServiceAccount que el atacante podría extraer y utilizar para comprometer cuentas más privilegiadas. En última instancia, el ataque podría llevar a obtener acceso root a los nodos maestros, después de lo cual el atacante obtendría la capacidad de control total sobre todo el contenido del clúster.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster