Уязвимость в Red Hat ACM позволяет получить полный контроль над кластером Kubernetes

red hat

Red Hat раскрыла сведения об уязвимости повышения привилегий в Advanced Cluster Management for Kubernetes (ACM) - платформе для централизованного управления несколькими кластерами Kubernetes. Проблема получила идентификатор CVE-2026-10090 и оценку 9,9 балла из 10.

Уязвимость CVE-2026-10090

Платформа ACM используется крупными организациями для управления десятками и сотнями кластеров Kubernetes из единой консоли. Управляющий кластер, который называют hub cluster, хранит конфигурации всех подключённых к нему кластеров и контролирует их состояние. Компрометация такого управляющего кластера фактически даёт доступ ко всей инфраструктуре, что делает уязвимости в ACM особенно опасными.

Ошибка содержится в компоненте Application Subscription controller, который отвечает за развёртывание приложений через механизм подписок. В документации Red Hat закреплено правило: пользователь без специальной роли администратора подписок может разворачивать ресурсы только в собственном пространстве имён. Пространство имён - это способ изоляции ресурсов внутри кластера, позволяющий разным командам работать независимо. Однако контроллер это правило не соблюдает.

Атакующему достаточно иметь права на изменение объектов в одном из пространств имён управляющего кластера. Используя эти права, он создаёт объект Channel, который описывает источник приложений и может указывать на произвольный репозиторий Helm, и объект Subscription, определяющий, какие приложения следует развернуть. Контроллер подписок загружает содержимое Helm-чарта из указанного репозитория и применяет его с собственными повышенными привилегиями. При этом не проверяется наличие у создателя подписки роли администратора и не ограничивается область действия ресурсов, описанных в чарте.

Helm - это инструмент для упаковки и развёртывания приложений в Kubernetes, а чарт - набор файлов, описывающих приложение и все объекты Kubernetes, которые нужно создать. Злоумышленник, контролирующий чарт, может включить в него объекты уровня всего кластера, а не отдельного пространства имён. В частности, это может быть связывание ролей с учётными записями - объект ClusterRoleBinding, который назначает учётной записи злоумышленника роль администратора кластера (cluster-admin). После применения такого чарта атакующий получает неограниченный доступ к управляющему кластеру и ко всем кластерам, которые он контролирует.

Подобная ошибка относится к категории "запутанный посредник". Так называют ситуацию, когда привилегированный компонент системы выполняет действия от имени пользователя, не проверяя должным образом его полномочия. Вместо того чтобы применить запрошенные пользователем ресурсы в его собственной изолированной области, контроллер применяет их без ограничений, позволяя выйти за пределы допустимых границ.

Последствия успешной эксплуатации включают чтение секретов Kubernetes, изменение рабочих нагрузок, создание постоянных механизмов закрепления в системе, отключение или изменение политик безопасности и нарушение работы приложений во всех управляемых кластерах. Таким образом, переход от прав на изменение одного пространства имён к полному контролю над всей инфраструктурой происходит без каких-либо дополнительных действий со стороны атакующего.

Вектор уязвимости по спецификации CVSS указывает, что атака возможна по сети, не требует высокой сложности, предполагает наличие учётной записи с низкими привилегиями и не требует взаимодействия с пользователем. Влияние на конфиденциальность, целостность и доступность оценивается как высокое, причём воздействие выходит за пределы того пространства имён, где работает атакующий.

По данным Red Hat, уязвимость затрагивает Red Hat Advanced Cluster Management for Kubernetes версии 2, в частности компонент rhacm2/multicluster-operators-subscription-rhel9. Также отмечается, что все предыдущие версии пакетов в любой минорной ветке обновлений следует считать уязвимыми, если в документации явно не указано обратное. На момент публикации сведений официальное исправление не выпущено.

Вендор сообщил, что в настоящее время не может предложить меры по смягчению риска, которые соответствовали бы его критериям безопасности продукта: простоте развёртывания, применимости к широкой базе установки и стабильности. Поэтому организациям, использующим ACM, рекомендуется сосредоточиться на снижении риска своими силами и внимательно следить за выходом обновления.

Специалистам по безопасности следует проверить, в каких пространствах имён управляющего кластера пользователи без прав администратора сохранили права на изменение объектов. Важно проанализировать все существующие объекты Channel и Subscription, убедиться, что они ссылаются только на доверенные репозитории, и установить происхождение используемых Helm-чартов. Также рекомендуется поискать неожиданные объекты уровня кластера, созданные контроллером подписок: связывания ролей, роли, учётные записи сервисов и другие ресурсы, которые могут указывать на попытку эксплуатации.

Полезно внедрить принцип минимальных привилегий и ограничить круг лиц, имеющих право создавать или изменять каналы и подписки. Дополнительно стоит настроить оповещения о создании кластерных объектов, инициированном контроллером, и рассматривать любые развёртывания за пределами пространства имён подписки как потенциально вредоносные.

Уязвимость обнаружил Кристофер Ласк из компании North Echo Security Research. Информация была опубликована 5 августа 2026 года.

Проблема примечательна тем, что нарушает базовые принципы разделения полномочий, заложенные в архитектуру платформ управления Kubernetes. Возможность перехода от ограниченных прав на один проект к полному контролю над всеми управляемыми кластерами превращает такие платформы в потенциальную точку отказа для всей инфраструктуры организации. Пока исправление не выпущено, администраторам ACM следует уделить особое внимание проверке конфигураций доступа и мониторингу подозрительной активности, чтобы уменьшить вероятность эксплуатации этой уязвимости.

Ссылки

Комментарии: 0