Red Hat OpenShift AI-s on haavatavus, mis võimaldab root-juurdepääsu klastrite sõlmedele

OpenShift AI Service platvormil, mis võimaldab korraldada klasteri tööd AI mudelite täitmiseks ja treenimiseks, avastati haavatavus (CVE-2025-10725), mis võimaldab tavakasutajal saada klasteri administraatori õigusi. Pärast edukat rünnakut saab pahatahtlik kasutaja kontrollida klasterit, omada täielikku juurdepääsu kõikidele teenustele, andmetele ja klasteris käideldavatele rakendustele ning samuti root-juurdepääsu klasteri sõlmedele.

Rünnaku sooritamiseks on vajalik vaid ükskõik milline mitteprivileegitud autentimine platvormile; näiteks võib rünnaku teostada OpenShift AI teadlane, kes kasutab Jupyter sülearvutit. Probleemile on määratud kriitiline ohtlikkuse tase — 9.9 skaalal 10-st.

Haavatavus on põhjustatud rolli «kueue-batch-user-role» vale määramisest, mis ekslikult seoti rühmaga «system:authenticated», võimaldades igal teenuse kasutajal luua töö (OpenShift Job) igas nimes. Lisaks võis iga kasutaja luua töö privileege omavas «openshift-apiserver-operator» nimedega ruumis ning seadistada selle käivitamise ServiceAccount privileegidega.

Koodide täitmise keskkonnas, kus on kasutusel ServiceAccount'i õigused, on olemas juurdepääsu token, milles on ServiceAccount'i õigused, mida ründaja võiks välja tõmmata ja kasutada kõrgemate privileegidega kasutajate kompromiteerimiseks. Lõppkokkuvõttes võis rünnak viia root-juurdepääsu saamiseni master-sõlmedele, mille järel ründaja sai täieliku kontrolli klasteri sisu üle.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster