CRITICAL🇬🇧 English

CVE-2016-1906

OpenShift: privilege escalation przez zmianę typu konfiguracji build

CVSS 9.8v3.0pub. 2016-02-03upd. 2026-05-06

Podatność w OpenShift pozwala zdalnym atakującym na eskalację uprawnień poprzez aktualizację konfiguracji build do niedozwolonego typu. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Openshift allows remote attackers to gain privileges by updating a build configuration that was created with an allowed type to a type that is not allowed.

🤖 Analiza AI
Jak działa

Atakujący tworzy konfigurację build z typem, który jest dozwolony przez system. Następnie aktualizuje tę konfigurację, zmieniając jej typ na taki, który normalnie nie jest dozwolony. OpenShift nie weryfikuje poprawnie uprawnień przy zmianie typu konfiguracji, co umożliwia ominięcie mechanizmów kontroli dostępu i uzyskanie wyższych uprawnień.

Skutki

Atakujący może zdalnie uzyskać podwyższone uprawnienia w środowisku OpenShift, co prowadzi do pełnego naruszenia poufności, integralności i dostępności zasobów klastra.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: Red Hat Security Advisory RHSA-2016:0070 oraz RHSA-2016:0351. Szczegóły poprawki dostępne również w repozytorium openshift/origin (pull request #6576).

Kogo dotyczy

OpenShift (oparty na Kubernetes) — wersje wskazane w referencjach producenta (Red Hat Security Advisory RHSA-2016:0070 oraz RHSA-2016:0351)

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kubernetes

    APP
    Kubernetes
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-13019CRITICAL9.8PL ✓ten sam produkt

Esri Portal for ArcGIS – brak uwierzytelnienia dla krytycznej funkcji API

CVE-2026-33519CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Esri Portal for ArcGIS — obejście uprawnień

CVE-2025-57870CRITICAL10.0PL ✓ten sam produkt

SQL Injection w Esri ArcGIS Server — zdalny dostęp bez uwierzytelnienia

CVE-2018-1002105CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień przez kube-apiserver w Kubernetes — nieautoryzowany dostęp do backendów

CVE-2017-1000056CRITICAL9.8PL ✓ten sam produkt

Privilege escalation w Kubernetes PodSecurityPolicy admission plugin