Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-10725

PUBLISHED 06.11.2025

CNA: redhat

Openshift-ai: overly permissive clusterrole allows authenticated users to escalate privileges to cluster admin

Обновлено: 06.11.2025
A flaw was found in Red Hat Openshift AI Service. A low-privileged attacker with access to an authenticated account, for example as a data scientist using a standard Jupyter notebook, can escalate their privileges to a full cluster administrator. This allows for the complete compromise of the cluster's confidentiality, integrity, and availability. The attacker can steal sensitive data, disrupt all services, and take control of the underlying infrastructure, leading to a total breach of the platform and all applications hosted on it.

CWE

Идентификатор Описание
CWE-266 Escalation of privilege

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-14333 Уязвимость платформы для разработки моделей искусственного интеллекта OpenShift AI, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии

CVSS

Оценка Severity Версия Базовый вектор
9.9 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Red Hat OpenShift AI 2.16
Product: Red Hat OpenShift AI 2.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:cebc8815e03b772343b15d0a7dce8fad6fcc71dd437d871db5a3691472350803 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.16::el8
Red Hat OpenShift AI 2.19
Product: Red Hat OpenShift AI 2.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:43a8904396e55074ffb1afcfcd8fe6db0edcbc918a8ff8301b6b0920aea7eabf до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.19::el8
Red Hat OpenShift AI 2.21
Product: Red Hat OpenShift AI 2.21
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:db339d2d4f86af4efa695ef193d19e26b25fec80017fa2780833a4cd944e383b до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.21::el9
Red Hat OpenShift AI 2.22
Product: Red Hat OpenShift AI 2.22
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:57b12c6c6ed0a9f6af1388df3b8f60bbd82d3e4add1928b9578fa91ff24f570c до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.22::el9
Red Hat OpenShift AI 2.24
Product: Red Hat OpenShift AI 2.24
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:12c1d1066e75951aad1d333bcbc1675ba7a795b57744294c23decec1655709c7 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_ai:2.24::el9
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 30.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 30.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.