CVE-2025-58061: Уразливість у OpenEBS Local PV RawFile дозволяє неавторизований доступ до даних
Уразливість у OpenEBS Local PV RawFile дозволяє неавторизований доступ до даних Kubernetes. Оновіть до версії 0.10.0 для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У OpenEBS Local PV RawFile до версії 0.10.0 дані постійних томів зберігаються у відкритому для читання каталозі, що дозволяє неавторизованим користувачам отримувати доступ до чутливої інформації, зокрема баз даних Kubernetes. Уразливість виправлена у версії 0.10.0.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних, якщо Kubernetes-контейнери використовують бази даних, такі як MySQL або PostgreSQL, на вразливих томах. Для операторів IT та власників інфраструктури це означає підвищений ризик компрометації даних та порушення безпеки робочих навантажень Kubernetes.
Рекомендовані дії адміністратора
Рекомендується оновити OpenEBS Local PV RawFile до версії 0.10.0 або новішої. Якщо оновлення неможливе, слід обмежити доступ до каталогу /var/csi/rawfile/ на хостах Kubernetes, перевірити журнали доступу на предмет підозрілої активності та пріоритезувати виправлення для кластерів з критичними даними.