În platforma OpenShift AI Service, care permite organizarea funcționării clusterei pentru executarea și antrenarea modelelor AI, a fost descoperită o vulnerabilitate (CVE-2025-10725), care permite unui utilizator fără privilegii să obțină drepturi de administrator al clusterei. După o atacă reușită, atacatorul obține posibilitatea de a controla clustera, acces complet la toate serviciile, datele și aplicațiile rulate în clustera, precum și acces root la nodurile clusterei.
Pentru a efectua atacul, este suficient un acces autenticat de către un utilizator fără privilegii la platformă, de exemplu, atacul poate fi realizat de un cercetător conectat la OpenShift AI, utilizând Jupyter notebook. Problema a fost clasificată ca având un nivel critic de pericol — 9.9 din 10.
Vulnerabilitatea este cauzată de o atribuire incorectă a rolului „kueue-batch-user-role”, care din greșeală a fost legat de grupul „system:authenticated”, permițând oricărui utilizator al serviciului să creeze o muncă (OpenShift Job) în orice spațiu de nume. Printre altele, orice utilizator putea crea o muncă în spațiul de nume privilegiat „openshift-apiserver-operator” și să configureze lansarea acesteia cu privilegii de ServiceAccount.
În mediul de execuție a codului cu privilegii ServiceAccount, este disponibil un token de acces cu drepturi de ServiceAccount, pe care atacatorul l-ar putea extrage și folosi pentru a compromite conturi mai privilegiate. În cele din urmă, atacul putea fi dus până la obținerea accesului root la nodurile master, după care atacatorul obținea posibilitatea de a controla complet tot conținutul clusterei.
Sursa: opennet.ro
