В Multicluster Engine для контроллера Kubernetes ClusterCurator обнаружена уязвимость. Администратор клиента с привилегиями в области пространства имен может воспользоваться этой уязвимостью, создав ClusterCurator с пространством имен. Это действие непреднамеренно предоставляет администратору клиента возможность создать токен для ServiceAccount с административными полномочиями на уровне кластера.
Это приводит к повышению привилегий, позволяя администратору арендатора получить полный контроль над кластером.
Показать оригинальное описание (EN)
A flaw was found in the Multicluster Engine for Kubernetes ClusterCurator controller. A tenant administrator with namespace-scoped privileges can exploit this vulnerability by creating a namespaced ClusterCurator. This action inadvertently grants the tenant administrator the ability to mint a token for a ServiceAccount with cluster-wide administrative authority. This leads to a privilege escalation, allowing the tenant administrator to gain full control over the cluster.
Характеристики атаки
Последствия
Строка CVSS v3.1