Krytyczna luka SSTI w Jupyter Enterprise Gateway umożliwia pełne przejęcie klastra Kubernetes

Krytyczna luka SSTI w Jupyter Enterprise Gateway umożliwia wykonanie kodu i przejęcie klastra Kubernetes. Zalecana aktualizacja do wersji 3.3.0.
CVE-2026-44181CVSS 10.0Linux

Krytyczna luka SSTI w Jupyter Enterprise Gateway umożliwia pełne przejęcie klastra Kubernetes

Krytyczna luka SSTI w Jupyter Enterprise Gateway umożliwia wykonanie kodu i przejęcie klastra Kubernetes. Zalecana aktualizacja do wersji 3.3.0.

CVSS
10.0 CRITICAL
EPSS
37.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Jupyter Enterprise Gateway w wersjach od 2.0.0rc2 do 3.3.0 wykryto krytyczną podatność Server Side Template Injection (SSTI) w zmiennych środowiskowych KERNEL_XXX podczas generowania manifestów Kubernetes. Luka pozwala na wykonanie złośliwego kodu Python i poleceń systemowych, co może prowadzić do kradzieży tokenów i pełnego przejęcia klastra Kubernetes.

Wpływ biznesowy

Eksploatacja tej luki umożliwia atakującemu uzyskanie dostępu do tajemnic Kubernetes oraz uruchomienie uprzywilejowanych podów, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy klastrów Kubernetes korzystający z Jupyter Enterprise Gateway powinni traktować tę podatność jako krytyczną i priorytetowo podjąć działania naprawcze, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację Jupyter Enterprise Gateway do wersji 3.3.0 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usługi, dokładnie monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień i konfiguracji Kubernetes. Priorytetowo należy wdrożyć środki zapobiegające wykorzystaniu SSTI w zmiennych środowiskowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS