CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir

Crowdstrike araştırmacıları, CRI-O Container Engine üzerinde "cr8escape" olarak adlandırılan bir açığın kullanıldığını tespit etti. Açığın CVE değerlendirmesi 8.8 / 10 (High) olarak belirtildi ve CRI-O kullanılan yazılım ve platformları etkileyeceği açıklandı.

Bu açığı kullanan saldırganların Kubernetes container dışına çıkıp, root erişimi kazandıktan sonra clusterda istediği yere erişebileceği belirtiliyor.

Direkt etkilenen yazılım versiyonu:

Dolaylı olarak etkilenen yazılımlar ve platformlar:

  • OpenShift 4+
  • Oracle Container Engine for Kubernetes

Çözüm:

Kubernetes düzeyinde;

  • İdeal çözüm olarak sysctl komutlarında "+ =" değerleri kullanılarak podların bloklanması.
  • İkincil çözüm olarak tüm sysctls'i bloklamak için PodSecurityPolicy forbiddenSysctls alanın kullanılması.

CRI-O düzeyinde;

  • CRI-O'nun güncel sürüme yükseltilmesi. (Patched version 1.23.2.)
  • CRI-O config dosyasında pinns_path e -s parametresinin eklenebilir. Böylece podların kernel parametrelerine bağlı ihlali engellenebilir.
  • CRI-O sürüm 1.18 veya daha eski bir sürüme geçilmesi (pek çok durumda önerilmez).

SD-WAN’A GİRİŞ 1: Daha Kolay Bir Ağ Yönetimi

SD-WAN’A GİRİŞ 1: Daha Kolay Bir Ağ Yönetimi hakkında hazırladığımız blogumuzu...

Devamını Oku

Red Hat Openshift

Bulut teknolojilerinin en temel bileşenlerinden ‘Container’ların, dağıtım ve yönetimi...

Devamını Oku

Cisco SD-WAN: Yepyeni Bir WAN Deneyimi!

Cloud (bulut) uygulamalarının yaygınlaşması, görsel ve sesli iletişimin iş yaşamının vazgeçilmez...

Devamını Oku

Cloud Collaboration güvenli mi? Cloud mu On premise çözüm mü?

Bulut teknolojileri tabi ki özellikle bazı sektörler için güvenlik...

Devamını Oku

Neden Cisco İş Birliği Çözümleri?

Bugün dünyada bir kurumun tüm gerçek zamanlı iletişim...

Devamını Oku

Kariyer Fırsatları

En ileri teknolojilerle çalışırken,
yeni bakış açıları sunmaya hazır mısınız?

İletişim

Aklınıza takılan her konuda bizimle
iletişime geçebilirsiniz.

Mailiniz başarıyla gönderilmiştir en kısa sürede sizinle iletişime geçilecektir.

Mesajınız ulaştırılamadı! Lütfen daha sonra tekrar deneyin.