In het OpenShift AI Service-platform, waarmee clusterwerking voor het uitvoeren en trainen van AI-modellen kan worden georganiseerd, is een kwetsbaarheid ontdekt (CVE-2025-10725) die het mogelijk maakt voor een niet-geprivilegieerde gebruiker om beheerdersrechten voor het cluster te verkrijgen. Na een succesvolle aanval krijgt de aanvaller de mogelijkheid om het cluster te beheren, volledige toegang tot alle diensten, gegevens en applicaties die in het cluster draaien, evenals root-toegang tot de clusterknopen.
Voor het uitvoeren van de aanval is enige niet-geprivilegieerde geauthenticeerde toegang tot het platform voldoende; bijvoorbeeld, een onderzoeker verbonden met OpenShift AI die Jupyter notebook gebruikt, kan de aanval uitvoeren. De kwetsbaarheid heeft een kritieke zwaartegraad gekregen ā 9.9 van 10.
De kwetsbaarheid wordt veroorzaakt door een onjuiste toewijzing van de rol "kueue-batch-user-role", die per ongeluk aan de groep "system:authenticated" was gekoppeld, waardoor elke gebruiker van de service een taak (OpenShift Job) in elke namespace kon aanmaken. Onder andere kon elke gebruiker een taak in de bevoorrechte namespace "openshift-apiserver-operator" aanmaken en deze configureren om te draaien met de privileges van ServiceAccount.
In de omgeving voor het uitvoeren van code met de privileges van ServiceAccount is een toegangstoken beschikbaar met de rechten van ServiceAccount, dat de aanvaller kon extraheren en gebruiken om meer bevoorrechte accounts te compromitteren. Uiteindelijk kon de aanval leiden tot het verkrijgen van root-toegang tot de masterknopen, waarna de aanvaller volledige controle over de gehele inhoud van het cluster kreeg.
Bron: opennet.ru
