TGViewer
Defensive acceleration Defensive acceleration @cybersec_dacc · 105 subscribers
Post #8 219
Уязвимость в Strimzi Operator: создав объект Kafka в любом неймспейсе, можно прочитать все Secrets в ванильном k8s-кластере. А в OpenShift - гарантированно получить кластер-админа.

Помимо описания самой уязвимости, добавил заметку про defense in depth для такого класса атак на кластер.

https://cherez0ff.art/blog/strimzi-operator-cross-namespace-rolebinding/
Artem Cherezov Cluster-wide secret read via the Strimzi operator with a cross-namespace RoleBinding A namespaced attacker creates a Kafka object and reads every Secret in every namespace, by making the Strimzi operator plant a Role and RoleBinding.
  • 🔥 1
More from @cybersec_dacc
  1. Sep 23, 2026Намного интереснее мой аудит Talos Linux. Это самый безупречно сделанный с точки зрения бе…
  2. Sep 23, 2026Опубликованы найденные мной 2-3 месяца назад уязвимости эскалации привилегий от пользовате…
  3. Sep 10, 2026AGI таймлайны всё ближе, а remediation таймлайны остаются старыми. Спустя почти три месяца…
  4. Aug 15, 2026Новый день - новый способ заставить оператор Kubernetes слить пользователю свой собственны…
  5. Aug 14, 2026https://cherez0ff.art/blog/capsule-tenantresource-cluster-admin-escalation/ История о том,…
  6. Jul 18, 2026Нашёл уязвимость в Grafana Operator, позволяющую угнать k8s-кластер, забрав привилегирован…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →