重要情報 脆弱性概要 脆弱性番号: CVE-2024-45496 脆弱性名称: openshift-controller-manager: 昇格されたビルドPodがOpenShiftでのノード侵害につながる可能性 概要: OpenShift Container Platform 内の初期化コンテナー(git-clone)の実行時に特権アクセス権限を持つ誤設定の脆弱性。これにより、開発者レベルのアクセス権限を持つ攻撃者が悪意のある.gitconfigファイルを作成し、クローンプロセス中に任意のコマンドを実行させることで、ワークロードに対する権限昇格を可能にします。 影響 影響を受けるコンポーネント: openshift-controller-manager 影響を受けるバージョン: 不明 影響を受けるプラットフォーム: すべて 影響を受けるオペレーティングシステム: Linux 優先度: 高 深刻度: 高 影響範囲 影響を受けるノード: 当該コンテナーを実行しているすべてのノード 影響を受けるワークロード: 影響を受けたノード上で実行されているすべてのワークロード 影響の度合い 影響の度合い: 深刻 影響範囲: すべてのノードとワークロード 解決策 修正バージョン: 不明 修正状況: 未修正 その他情報 報告日: 2024年8月30日 報告者: OSIDB Bzimport ステータス: 新規 優先度: 高 深刻度: 高 ターゲットマイルストーン: 未指定 担当者: プロダクトセキュリティ DevOps チーム ドキュメント: 文書作成が必要 環境: 不明 ホワイトボード: 不明 依存関係: 不明 ブロック: 不明 添付ファイル: 脆弱性の詳細記述を含む まとめ この脆弱性により、開発者レベルのアクセス権限を持つ攻撃者が OpenShift Container Platform 内で悪意のある.gitconfigファイルを作成し、クローンプロセス中に任意のコマンドを実行させることで、ワークロードに対する権限昇格を達成することができます。影響範囲は広く、当該コンテナーを実行しているすべてのノードおよびワークロードが含まれます。この脆弱性の修正状況は未修正であり、追加のドキュメントと解決策が必要です。