Nutzer von Kyverno-Versionen unter 1.19.1 sowie 1.19.1 auf Linux- und UNIX-Plattformen sollten umgehend auf eine sichere, gepatchte Version aktualisieren.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Kyverno: Mehrere Schwachstellen
Kyverno, eine Open-Source-Richtlinien-Engine für Kubernetes, weist mehrere kritische Schwachstellen auf. Authentifizierte Angreifer können diese ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Informationen offenzulegen und potenziell Cluster-Administrator-Rechte zu erlangen. Betroffen sind Kyverno-Versionen unter 1.19.1 sowie 1.19.1 auf Linux- und UNIX-Plattformen. Nutzern wird dringend empfohlen, auf eine sichere Version zu aktualisieren.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen es authentifizierten Angreifern, Sicherheitskontrollen zu umgehen, Daten zu manipulieren und sensible Informationen offenzulegen, was die Integrität und Vertraulichkeit von Kubernetes-Clustern gefährdet. Die potenzielle Eskalation zu Cluster-Administrator-Rechten stellt ein erhebliches Risiko für die gesamte Infrastruktur dar.
Realistisch schlimmster Fall: Ein authentifizierter Angreifer erlangt Cluster-Administrator-Rechte, was zu einer vollständigen Kompromittierung des Kubernetes-Clusters führen kann, einschließlich Datenmanipulation, Offenlegung sensibler Informationen und der Umgehung aller Sicherheitsmaßnahmen.
Betroffen
Organisationen, die Kyverno als Open-Source-Richtlinien-Engine für Kubernetes auf Linux- oder UNIX-Plattformen in Versionen unter 1.19.1 oder genau 1.19.1 einsetzen.
Prüfen
3- ▸Überprüfen Sie alle eingesetzten Kyverno-Instanzen auf ihre Versionsnummer und stellen Sie sicher, dass diese über 1.19.1 liegt.
- ▸Stellen Sie sicher, dass alle Kyverno-Instanzen auf unterstützten Linux- oder UNIX-Plattformen betrieben werden und die neuesten Sicherheitsupdates angewendet wurden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle auf ungewöhnliche Aktivitäten oder Berechtigungsänderungen, die auf eine mögliche Ausnutzung der Schwachstellen hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen CVEs mit diesen Schwachstellen verbunden sind.
- ▸Der genaue Mechanismus der SSRF-Ausnutzung ist im Artikel nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob es bereits aktive Ausnutzungen dieser Schwachstellen gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Kubernetes extern erreichbar?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„potenziell Cluster-Administrator-Rechte zu erlangen“
„Authentifizierte Angreifer können diese ausnutzen“
„Informationen offenzulegen“
„Sicherheitsmaßnahmen zu umgehen“
„Daten zu manipulieren“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.