CVE-2025-10725
Openshift-ai: دور الكتلة المتساهل بشكل مفرط يسمح للمستخدمين المصادق عليهم بتصعيد الصلاحيات إلى مسؤول الكتلة
- تم النشر
- 30/09/2025
- محدث
- 24/12/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في خدمة Red Hat Openshift AI. يمكن لمهاجم منخفض الصلاحيات يمتلك حق الوصول إلى حساب مُصادق، على سبيل المثال كعالم بيانات يستخدم دفتر ملاحظات Jupyter قياسي، تصعيد صلاحياته إلى مسؤول كامل عن المجموعة (cluster administrator). وهذا يسمح بالاختراق الكامل لسرية المجموعة وسلامتها وتوافرها. يمكن للمهاجم سرقة البيانات الحساسة، وتعطيل جميع الخدمات، والسيطرة على البنية التحتية الأساسية، مما يؤدي إلى اختراق شامل للمنصة وجميع التطبيقات المستضافة عليها.
المصادر
1استغلال إثبات المفهوم لـ CVE-2025-10725، يوضح الثغرة الأمنية وتأثيرها لأغراض اختبار الأمان والتحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.