CVE-2025-10725
Openshift-ai: Übermäßig permissive ClusterRole ermöglicht authentifizierten Benutzern die Eskalation von Privilegien zum Cluster-Administrator
- Veröffentlicht
- 30.09.2025
- Aktualisiert
- 24.12.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 51,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es wurde ein Fehler im Red Hat Openshift AI Service gefunden. Ein Angreifer mit niedrigen Privilegien und Zugriff auf ein authentifiziertes Konto, beispielsweise als Data Scientist, der ein standardmäßiges Jupyter-Notebook verwendet, kann seine Privilegien zu einem vollständigen Cluster-Administrator ausweiten. Dies ermöglicht die vollständige Kompromittierung der Vertraulichkeit, Integrität und Verfügbarkeit des Clusters. Der Angreifer kann sensible Daten stehlen, alle Dienste stören und die Kontrolle über die zugrunde liegende Infrastruktur übernehmen, was zu einem vollständigen Bruch der Plattform und aller darauf gehosteten Anwendungen führt.
Quellen
1Proof-of-concept-Exploit für CVE-2025-10725, der die Sicherheitslücke und deren Auswirkungen für Sicherheitstests und Validierungszwecke demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.