Dettaglio notizia

Data 07/10/2025
Titolo La debolezza dell'intelligenza artificiale di Red Hat OpenShift consente la compromissione completa del cluster, avverte l'avviso
Contesto Una falla di progettazione critica (CVE-2025-10725) nel controllo degli accessi basato sui ruoli di Red Hat OpenShift AI, derivante da un ClusterRole eccessivamente permissivo, consente a un utente autenticato con privilegi bassi di elevare i privilegi a un amministratore completo del cluster. Questa vulnerabilità consente una violazione totale della piattaforma e di tutte le applicazioni ospitate, facilitando il furto di dati sensibili, l'interruzione del servizio e il controllo dell'infrastruttura sottostante. L'attacco interrompe l'isolamento dei tenant nel cluster.
Fonte https://www.csoonline.com/article/4067305/red-hat-openshift-ai-weakness-allows-full-cluster-compromise-warns-advisory.html
Discussione? Parliamone sul Forum