CVE-2025-58061: Уразливість у OpenEBS Local PV RawFile дозволяє неавторизований доступ до даних

Уразливість у OpenEBS Local PV RawFile дозволяє неавторизований доступ до даних Kubernetes. Оновіть до версії 0.10.0 для захисту.
CVE-2025-58061CVSS 5.5Containers

CVE-2025-58061: Уразливість у OpenEBS Local PV RawFile дозволяє неавторизований доступ до даних

Уразливість у OpenEBS Local PV RawFile дозволяє неавторизований доступ до даних Kubernetes. Оновіть до версії 0.10.0 для захисту.

CVSS
5.5 MEDIUM
EPSS
2.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У OpenEBS Local PV RawFile до версії 0.10.0 дані постійних томів зберігаються у відкритому для читання каталозі, що дозволяє неавторизованим користувачам отримувати доступ до чутливої інформації, зокрема баз даних Kubernetes. Уразливість виправлена у версії 0.10.0.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних, якщо Kubernetes-контейнери використовують бази даних, такі як MySQL або PostgreSQL, на вразливих томах. Для операторів IT та власників інфраструктури це означає підвищений ризик компрометації даних та порушення безпеки робочих навантажень Kubernetes.

Рекомендовані дії адміністратора

Рекомендується оновити OpenEBS Local PV RawFile до версії 0.10.0 або новішої. Якщо оновлення неможливе, слід обмежити доступ до каталогу /var/csi/rawfile/ на хостах Kubernetes, перевірити журнали доступу на предмет підозрілої активності та пріоритезувати виправлення для кластерів з критичними даними.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки