SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Nutzer von Kyverno-Versionen unter 1.19.1 sowie 1.19.1 auf Linux- und UNIX-Plattformen sollten umgehend auf eine sichere, gepatchte Version aktualisieren.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Kyverno: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Kyverno, eine Open-Source-Richtlinien-Engine für Kubernetes, weist mehrere kritische Schwachstellen auf. Authentifizierte Angreifer können diese ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Informationen offenzulegen und potenziell Cluster-Administrator-Rechte zu erlangen. Betroffen sind Kyverno-Versionen unter 1.19.1 sowie 1.19.1 auf Linux- und UNIX-Plattformen. Nutzern wird dringend empfohlen, auf eine sichere Version zu aktualisieren.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen es authentifizierten Angreifern, Sicherheitskontrollen zu umgehen, Daten zu manipulieren und sensible Informationen offenzulegen, was die Integrität und Vertraulichkeit von Kubernetes-Clustern gefährdet. Die potenzielle Eskalation zu Cluster-Administrator-Rechten stellt ein erhebliches Risiko für die gesamte Infrastruktur dar.

Realistisch schlimmster Fall: Ein authentifizierter Angreifer erlangt Cluster-Administrator-Rechte, was zu einer vollständigen Kompromittierung des Kubernetes-Clusters führen kann, einschließlich Datenmanipulation, Offenlegung sensibler Informationen und der Umgehung aller Sicherheitsmaßnahmen.

Betroffen

Organisationen, die Kyverno als Open-Source-Richtlinien-Engine für Kubernetes auf Linux- oder UNIX-Plattformen in Versionen unter 1.19.1 oder genau 1.19.1 einsetzen.

Prüfen

3
  • Überprüfen Sie alle eingesetzten Kyverno-Instanzen auf ihre Versionsnummer und stellen Sie sicher, dass diese über 1.19.1 liegt.
  • Stellen Sie sicher, dass alle Kyverno-Instanzen auf unterstützten Linux- oder UNIX-Plattformen betrieben werden und die neuesten Sicherheitsupdates angewendet wurden.
1 weitere
  • Überprüfen Sie die Protokolle auf ungewöhnliche Aktivitäten oder Berechtigungsänderungen, die auf eine mögliche Ausnutzung der Schwachstellen hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen CVEs mit diesen Schwachstellen verbunden sind.
  • Der genaue Mechanismus der SSRF-Ausnutzung ist im Artikel nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob es bereits aktive Ausnutzungen dieser Schwachstellen gibt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Kubernetes extern erreichbar?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

potenziell Cluster-Administrator-Rechte zu erlangen

T1133External Remote Serviceszugeordnet

Authentifizierte Angreifer können diese ausnutzen

T1530Data from Cloud Storagezugeordnet

Informationen offenzulegen

T1562Impair Defenseszugeordnet

Sicherheitsmaßnahmen zu umgehen

T1565Data Manipulationzugeordnet

Daten zu manipulieren

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
hoch