Krytyczna luka SSTI w Jupyter Enterprise Gateway umożliwia pełne przejęcie klastra Kubernetes
Krytyczna luka SSTI w Jupyter Enterprise Gateway umożliwia wykonanie kodu i przejęcie klastra Kubernetes. Zalecana aktualizacja do wersji 3.3.0.
- CVSS
- 10.0 CRITICAL
- EPSS
- 37.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Jupyter Enterprise Gateway w wersjach od 2.0.0rc2 do 3.3.0 wykryto krytyczną podatność Server Side Template Injection (SSTI) w zmiennych środowiskowych KERNEL_XXX podczas generowania manifestów Kubernetes. Luka pozwala na wykonanie złośliwego kodu Python i poleceń systemowych, co może prowadzić do kradzieży tokenów i pełnego przejęcia klastra Kubernetes.
Wpływ biznesowy
Eksploatacja tej luki umożliwia atakującemu uzyskanie dostępu do tajemnic Kubernetes oraz uruchomienie uprzywilejowanych podów, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Operatorzy klastrów Kubernetes korzystający z Jupyter Enterprise Gateway powinni traktować tę podatność jako krytyczną i priorytetowo podjąć działania naprawcze, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację Jupyter Enterprise Gateway do wersji 3.3.0 lub nowszej, gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usługi, dokładnie monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień i konfiguracji Kubernetes. Priorytetowo należy wdrożyć środki zapobiegające wykorzystaniu SSTI w zmiennych środowiskowych.