CVE-2026-44180: Błąd walidacji UID/GID w Jupyter Enterprise Gateway umożliwia eskalację uprawnień

Krytyczna luka w Jupyter Enterprise Gateway umożliwia uruchamianie jąder jako root i ucieczkę z kontenera. Zalecana aktualizacja do wersji 3.0.0.
CVE-2026-44180CVSS 9.8Linux

CVE-2026-44180: Błąd walidacji UID/GID w Jupyter Enterprise Gateway umożliwia eskalację uprawnień

Krytyczna luka w Jupyter Enterprise Gateway umożliwia uruchamianie jąder jako root i ucieczkę z kontenera. Zalecana aktualizacja do wersji 3.0.0.

CVSS
9.8 CRITICAL
EPSS
37.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Jupyter Enterprise Gateway wersjach od 2.0.0rc1 do przed 3.3.0 wykryto lukę pozwalającą na uruchamianie jąder Jupyter z uprawnieniami root poprzez obejście ograniczeń UID/GID. Może to prowadzić do ucieczki z kontenera i przejęcia węzła roboczego oraz całego klastra Kubernetes.

Wpływ biznesowy

Eksploatacja tej luki umożliwia atakującemu uzyskanie uprawnień root w środowisku uruchomieniowym, co zwiększa powierzchnię ataku i może skutkować kompromitacją węzłów roboczych oraz całego klastra Kubernetes. W środowiskach produkcyjnych może to prowadzić do poważnych zakłóceń działania usług i utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację Jupyter Enterprise Gateway do wersji 3.0.0 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć dostęp do klastra, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować konfiguracje wolumenów hostPath. Priorytetowo traktować wdrożenie poprawek i audyt środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS