Në platformën OpenShift AI Service, e cila lejon organizimin e punës së klasterit për ekzekutimin dhe trajnimet e modeleve AI, është zbuluar një vulnerabilitet (CVE-2025-10725), i cili i lejon një përdoruesi pa privilegje të fitojë të drejtat e administratorit të klasterit. Pas një sulmi të suksesshëm, sulmuesi fiton mundësinë për të menaxhuar klasterin, akses të plotë në të gjitha shërbimet, të dhënat dhe aplikacionet që ekzekutohen në klaster, si dhe akses root në nyjet e klasterit.
PĂ«r tĂ« kryer sulmin, mjafton çdo akses i autentikuar i paprivilegjuar nĂ« platformĂ«, pĂ«r shembull, njĂ« hulumtues i lidhur me OpenShift AI mund tĂ« kryejĂ« sulmin duke pĂ«rdorur Jupyter notebook. Problemi i Ă«shtĂ« caktuar njĂ« nivel kritik rreziku â 9.9 nga 10.
Vulnerabiliteti shkaktohet nga caktimi i gabuar i rolit "kueue-batch-user-role", i cili për fat të keq ishte lidhur me grupin "system:authenticated", duke lejuar që çdo përdorues i shërbimit të krijojë një punë (OpenShift Job) në çdo hapësirë emri. Ndër të tjera, çdo përdorues mund ta krijojë një punë në hapësirën privilegjuar "openshift-apiserver-operator" dhe ta konfigurojë atë për tu ekzekutuar me privilegjet e ServiceAccount.
Në ambientin për ekzekutimin e kodit me privilegjet e ServiceAccount, është e disponueshme një token akses me të drejtat e ServiceAccount, e cila sulmuesi mund ta nxjerrë dhe ta përdorë për të komprometuar llogaritë më me privilegje. Në fund, sulmi mund të përfundojë me marrjen e aksesit root në master-njësit, duke i dhënë kështu sulmuesit mundësinë për të menaxhuar plotësisht të gjithë përmbajtjen e klasterit.
Burimi: opennet.ru
