CVE-2025-10725
OpenShift-ai: अत्यधिक अनुमतिशील क्लस्टररोल प्रमाणित उपयोगकर्ताओं को क्लस्टर एडमिन तक विशेषाधिकार बढ़ाने की अनुमति देता है
- प्रकाशित
- 30 सित॰ 2025
- अद्यतन
- 24 दिस॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Openshift AI Service में एक दोष पाया गया। एक निम्न-विशेषाधिकार वाला हमलावर, जिसके पास एक प्रमाणित खाते तक पहुंच है, उदाहरण के लिए एक डेटा वैज्ञानिक जो मानक Jupyter notebook का उपयोग करता है, अपने विशेषाधिकारों को पूर्ण क्लस्टर व्यवस्थापक तक बढ़ा सकता है। यह क्लस्टर की गोपनीयता, अखंडता और उपलब्धता से पूर्ण समझौता करने की अनुमति देता है। हमलावर संवेदनशील डेटा चुरा सकता है, सभी सेवाओं को बाधित कर सकता है, और अंतर्निहित बुनियादी ढांचे पर नियंत्रण ले सकता है, जिससे प्लेटफ़ॉर्म और उस पर होस्ट किए गए सभी अनुप्रयोगों की पूर्ण सुरक्षा भंग हो जाती है।
स्रोत
1CVE-2025-10725 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन उद्देश्यों के लिए भेद्यता और उसके प्रभाव का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।