Deutschland: Red Hat Advanced Cluster Management weist mehrere ausnutzbare Schwachstellen auf
Das CERT‑Bund hat in der Sicherheitsberatung WID‑SEC‑2022‑0235 darauf hingewiesen, dass ein entfernter, anonymer Angreifer mehrere Schwachstellen in Red Hat Advanced Cluster Management ausnutzen kann, um Privilegien zu erhöhen.
Betroffene Software
Red Hat Advanced Cluster Management ist ein Tool zur Verwaltung von Kubernetes‑Clustern über verschiedene Umgebungen hinweg und wird von Unternehmen zur Orchestrierung kritischer Anwendungen eingesetzt.
Art der Schwachstellen
Die Meldung fasst mehrere Schwachstellen zusammen, die jeweils eine Privilegien‑Erhöhung ermöglichen. Konkrete CVE‑Nummern werden im zusammengefassten Text nicht genannt, jedoch werden sie unter dem genannten Advisory‑Identifier zusammengefasst.
Potenzielle Auswirkungen
Ein erfolgreicher Angriff könnte es dem Angreifer erlauben, Befehle mit höheren Rechten auszuführen und damit verwaltete Cluster sowie die darauf laufenden Workloads zu kompromittieren.
Empfohlene Gegenmaßnahmen
Der CERT‑Bund rät Administratoren, die von Red Hat bereitgestellten Patches umgehend zu installieren und die Konfigurationen zu überprüfen, um die Angriffsfläche zu reduzieren.
Reaktion des Herstellers
Red Hat hat die Vorwürfe bestätigt und Sicherheitsupdates veröffentlicht, die die genannten Probleme beheben. Kunden wird geraten, auf die aktuelle Version von Advanced Cluster Management zu migrieren.
Ausblick
Fachleute betonen, dass ein konsequentes Patch‑Management in Multi‑Cluster‑Umgebungen entscheidend bleibt, um ähnliche Szenarien der Privilegien‑Escalation zu verhindern.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung