Опубликованы найденные мной 2-3 месяца назад уязвимости эскалации привилегий от пользователя Kubernetes до кластер-админа в KEDA и Flagger.
KEDA - оператор для автоматического масштабирования подов по внешним событиям и метрикам вроде длины очереди в Kafka. Flagger делает удобную Kubernetes-нативную постепенную выкатку новых версий (A/B-тестирование, canary).
Уязвимость Flagger GHSA-c2p2-jpmj-qvr2 тривиальна: пользователь, создавший CR MetricTemplate с spec.provider.address, выставленным в контролируемый им адрес, заставляет оператор прислать атакующему токен своего SA с кучей прав.
Полный PoC для KEDA разработчики оставили в тексте GHSA-637c-6jxx-4rwm, а сама уязвимость очень похожа на ту же, что в Flagger - отправка SA токена на адрес контролируемый атакующим.
Post #13
68
- 👍 3