OpenShift AI Service platvormil, mis vĂ”imaldab korraldada klasteri tööd AI mudelite tĂ€itmiseks ja treenimiseks, avastati haavatavus (CVE-2025-10725), mis vĂ”imaldab tavakasutajal saada klasteri administraatori Ă”igusi. PĂ€rast edukat rĂŒnnakut saab pahatahtlik kasutaja kontrollida klasterit, omada tĂ€ielikku juurdepÀÀsu kĂ”ikidele teenustele, andmetele ja klasteris kĂ€ideldavatele rakendustele ning samuti root-juurdepÀÀsu klasteri sĂ”lmedele.
RĂŒnnaku sooritamiseks on vajalik vaid ĂŒkskĂ”ik milline mitteprivileegitud autentimine platvormile; nĂ€iteks vĂ”ib rĂŒnnaku teostada OpenShift AI teadlane, kes kasutab Jupyter sĂŒlearvutit. Probleemile on mÀÀratud kriitiline ohtlikkuse tase â 9.9 skaalal 10-st.
Haavatavus on pĂ”hjustatud rolli «kueue-batch-user-role» vale mÀÀramisest, mis ekslikult seoti rĂŒhmaga «system:authenticated», vĂ”imaldades igal teenuse kasutajal luua töö (OpenShift Job) igas nimes. Lisaks vĂ”is iga kasutaja luua töö privileege omavas «openshift-apiserver-operator» nimedega ruumis ning seadistada selle kĂ€ivitamise ServiceAccount privileegidega.
Koodide tĂ€itmise keskkonnas, kus on kasutusel ServiceAccount'i Ă”igused, on olemas juurdepÀÀsu token, milles on ServiceAccount'i Ă”igused, mida rĂŒndaja vĂ”iks vĂ€lja tĂ”mmata ja kasutada kĂ”rgemate privileegidega kasutajate kompromiteerimiseks. LĂ”ppkokkuvĂ”ttes vĂ”is rĂŒnnak viia root-juurdepÀÀsu saamiseni master-sĂ”lmedele, mille jĂ€rel rĂŒndaja sai tĂ€ieliku kontrolli klasteri sisu ĂŒle.
Allikas: opennet.ru
