Оператор Elastic Cloud on Kubernetes (ECK) считывает список секретных ссылок из аннотации к секретам, которыми он управляет, и принимает пространство имен, записанное в каждой ссылке, без проверки того, что ссылка авторизована для согласуемого ресурса. Пользователь, чьи разрешения Kubernetes ограничены его собственным пространством имен, может написать эту аннотацию, вызвать согласование и заставить оператора использовать свои секретные разрешения на уровне всего кластера для копирования содержимого секрета из любого другого пространства имен в секрет, который может прочитать пользователь.
Показать оригинальное описание (EN)
The Elastic Cloud on Kubernetes (ECK) operator reads a list of secret references from an annotation on secrets it manages, and it accepts the namespace recorded in each reference without validating that the reference is authorized for the resource being reconciled. A user whose Kubernetes permissions are limited to their own namespace can write that annotation, trigger a reconcile, and cause the operator to use its cluster-wide secret permissions to copy the contents of a secret from any other namespace into a secret the user can read.
Характеристики атаки
Последствия
Строка CVSS v3.1