В оверлее Red Hat OpenShift AI (RHOAI) для оператора обучения обнаружена ошибка. Оверлей RHOAI неправильно объединяет разрешения на управление «заданиями поезда» в встроенную «edit ClusterRole» Kubernetes. Это позволяет любому пользователю с разрешениями на редактирование ClusterRole в пространстве имен создавать, изменять и удалять TrainJobs.
В сочетании с отдельной уязвимостью (TRN-01), которая допускает произвольные конфигурации модулей, удаленный злоумышленник с привилегиями редактора пространства имен может использовать это для повышения привилегий, что потенциально может привести к выполнению произвольного кода.
Показать оригинальное описание (EN)
A flaw was found in the Red Hat OpenShift AI (RHOAI) overlay for the training operator. The RHOAI overlay incorrectly aggregates `trainjobs` management permissions into the native Kubernetes `edit ClusterRole`. This allows any user with `edit ClusterRole` permissions in a namespace to create, modify, and delete `TrainJobs`. When combined with a separate vulnerability (TRN-01) that permits arbitrary pod configurations, a remote attacker with namespace editor privileges could exploit this to escalate privileges, potentially leading to arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1