Vulnérabilité dans Red Hat OpenShift AI, permettant un accès root aux nœuds du cluster

Dans la plateforme OpenShift AI Service, qui permet d'organiser le fonctionnement d'un cluster pour l'exécution et l'entraînement de modèles d'IA, une vulnérabilité (CVE-2025-10725) a été découverte, permettant à un utilisateur non privilégié d'obtenir des droits d'administrateur du cluster. Après une attaque réussie, l'attaquant a la possibilité de contrôler le cluster, d'accéder entièrement à tous les services, données et applications exécutées dans le cluster, ainsi que d'avoir un accès root aux nœuds du cluster.

Pour mener l'attaque, il suffit de disposer de n'importe quel accès authentifié non privilégié à la plateforme, par exemple, un chercheur connecté à OpenShift AI utilisant un Jupyter notebook peut effectuer l'attaque. Le problème a été classé comme critique — 9.9 sur 10.

La vulnérabilité est causée par une attribution incorrecte du rôle « kueue-batch-user-role », qui a été erronément relié au groupe « system:authenticated », permettant à tout utilisateur de service de créer un travail (OpenShift Job) dans n'importe quel espace de noms. Parmi d'autres choses, tout utilisateur pourrait créer un travail dans l'espace de noms privilégié « openshift-apiserver-operator » et configurer son exécution avec les privilèges de ServiceAccount.

Dans l'environnement d'exécution du code avec les privilèges de ServiceAccount, un jeton d'accès avec des droits de ServiceAccount est disponible, que l'attaquant pourrait extraire et utiliser pour compromettre des comptes plus privilégiés. Au final, l'attaque pouvait être poussée jusqu'à obtenir un accès root aux nœuds principaux, après quoi l'attaquant pouvait avoir un contrôle complet sur tout le contenu du cluster.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster