VulnerabilitĂ critica in Red Hat OpenShift GitOps: rischio di takeover del cluster
Una falla critica è stata individuata allâinterno di Red Hat OpenShift GitOps, mettendo a rischio i cluster Kubernetes poichĂŠ consente agli utenti con autorizzazioni ridotte di acquisire il pieno controllo degli stessi.
OpenShift GitOps è progettato per automatizzare le distribuzioni utilizzando Git come unica fonte. Tuttavia, i ricercatori hanno scoperto che il modello di autorizzazione per la creazione di CR ArgoCD è troppo permissivo.
âSe riesci a creare CR ArgoCD, puoi sostanzialmente superare lâintero clusterâ, afferma il rapporto sulla vulnerabilitĂ .
Questa vulnerabilitĂ , catalogata come CVE-2025-13888 e contraddistinta da un punteggio di gravitĂ pari a 9.1, classificato come critico, permette agli amministratori di uno specifico spazio dei nomi di manipolare il sistema in modo da ottenere lâaccesso come root allâintero cluster.
Le conseguenze sono:
Concessione di privilegi: lâoperatore crea un RoleBinding che collega lâistanza ArgoCD dellâaggressore allo spazio dei nomi di destinazione.
Carichi di lavoro privilegiati: prendendo di mira uno spazio dei nomi con un vincolo di contesto di sicurezza (SCC) privilegiato, ad esempio predefinito, lâaggressore ottiene la possibilitĂ di eseguire lavori privilegiati.
Cluster Takeover: Il lavoro può essere eseguito anche sui nodi master, quindi sostanzialmente ho accesso root ai nodi master e posso prendere il controllo completo del cluster senza problemi.
La vulnerabilitĂ risiede nel modo in cui lâoperatore GitOps gestisce le risorse personalizzate (CR) di ArgoCD, trasformando di fatto una funzionalitĂ amministrativa standard in unâarma di escalation dei privilegi.
Il vettore di attacco funziona manipolando il campo sourceNamespaces allâinterno di un CR ArgoCD. Un amministratore dello spazio dei nomi, in genere limitato alla gestione della propria porzione isolata del cluster, può definire uno spazio dei nomi di destinazione (anche privilegiato come default) in questo campo.
Si consiglia vivamente agli amministratori di verificare le versioni degli operatori GitOps di OpenShift e di applicare immediatamente le patch di sicurezza piÚ recenti. Limitare la possibilità di creare risorse personalizzate ArgoCD agli amministratori di cluster attendibili può anche fungere da mitigazione temporanea.
L'articolo VulnerabilitĂ critica in Red Hat OpenShift GitOps: rischio di takeover del cluster proviene da Red Hot Cyber.