Podatność w OpenShift pozwala zdalnym atakującym na eskalację uprawnień poprzez aktualizację konfiguracji build do niedozwolonego typu. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Openshift allows remote attackers to gain privileges by updating a build configuration that was created with an allowed type to a type that is not allowed.
Atakujący tworzy konfigurację build z typem, który jest dozwolony przez system. Następnie aktualizuje tę konfigurację, zmieniając jej typ na taki, który normalnie nie jest dozwolony. OpenShift nie weryfikuje poprawnie uprawnień przy zmianie typu konfiguracji, co umożliwia ominięcie mechanizmów kontroli dostępu i uzyskanie wyższych uprawnień.
Atakujący może zdalnie uzyskać podwyższone uprawnienia w środowisku OpenShift, co prowadzi do pełnego naruszenia poufności, integralności i dostępności zasobów klastra.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: Red Hat Security Advisory RHSA-2016:0070 oraz RHSA-2016:0351. Szczegóły poprawki dostępne również w repozytorium openshift/origin (pull request #6576).
OpenShift (oparty na Kubernetes) — wersje wskazane w referencjach producenta (Red Hat Security Advisory RHSA-2016:0070 oraz RHSA-2016:0351)
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKubernetes
APPKuberneteswszystkie wersje
Powiązane podatności
Esri Portal for ArcGIS – brak uwierzytelnienia dla krytycznej funkcji API
Nieprawidłowa autoryzacja w Esri Portal for ArcGIS — obejście uprawnień
SQL Injection w Esri ArcGIS Server — zdalny dostęp bez uwierzytelnienia
Eskalacja uprawnień przez kube-apiserver w Kubernetes — nieautoryzowany dostęp do backendów
Privilege escalation w Kubernetes PodSecurityPolicy admission plugin