Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad de Red Hat ACM permite acceso total de administrador al clúster


Red Hat ha revelado un fallo crítico de escalada de privilegios (CVE-2026-10090) que afecta al controlador de suscripciones de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM). Esta vulnerabilidad, con una puntuación CVSS de 9.9, permite que un usuario con permisos limitados de "edición" en un espacio de nombres pueda escalar sus privilegios hasta obtener acceso total de administrador del clúster.









Red Hat ha revelado un fallo crítico de escalada de privilegios, rastreado como CVE-2026-10090, que afecta al controlador de Suscripción de Aplicaciones en Red Hat Advanced Cluster Management para Kubernetes (ACM).

Calificada como Importante con una puntuación CVSS de 9.9, la vulnerabilidad permite que un usuario con solo permisos de "edición" limitados al espacio de nombres en un hub de ACM escale hasta obtener derechos completos de cluster-admin, entregando efectivamente el control de toda la flota de clústeres gestionados a usuarios internos con pocos privilegios.

El error reside en el componente multicluster-operators-subscription, que impulsa la función de Suscripción de Aplicaciones de ACM. Según el aviso de Red Hat, un usuario que posea privilegios básicos de edición en un espacio de nombres del hub puede crear un recurso de Canal que apunte a un repositorio Helm que él mismo controle, y luego vincularlo a un recurso de Suscripción que haga referencia a dicho canal.

El controlador app-subscription procesa esta solicitud utilizando su propia autoridad de cuenta de servicio elevada en lugar de los permisos reales del solicitante. De manera crítica, nunca verifica si la persona que crea la suscripción posee realmente el rol "open-cluster-management:subscription-admin", y no restringe los recursos que se despliegan al propio espacio de nombres de la suscripción.

Vulnerabilidad de Escalada de Privilegios de Red Hat ACM

Debido a esta falta de verificación de autorización, un atacante puede incrustar objetos de alcance de clúster dentro de su gráfico de Helm malicioso, muy notablemente un ClusterRoleBinding que vincula su propia ServiceAccount al ClusterRole integrado de "cluster-admin". Una vez que el controlador aplica el gráfico, esa vinculación se crea con privilegios totales y el atacante se convierte instantáneamente en administrador del clúster.

Red Hat clasifica la debilidad subyacente como CWE-267, Privilegio Definido con Acciones Inseguras, y el fallo está documentado bajo la entrada de Bugzilla 2483292.

Esta vulnerabilidad es particularmente grave porque contradice directamente el modelo de seguridad documentado de ACM, que establece que los usuarios que no son administradores de suscripciones solo deberían poder desplegar recursos en su propio espacio de nombres de suscripción.

Las organizaciones que confían en ACM para aplicar la separación multi-inquilino a través de clústeres gestionados por el hub podrían estar exponiendo, sin saberlo, cada clúster gestionado a una toma de control por parte de cualquier usuario que simplemente tenga acceso de nivel de edición a un solo espacio de nombres, un nivel de permiso que a menudo se concede ampliamente a desarrolladores y equipos de aplicaciones.

Dado que ACM se despliega ampliamente en entornos empresariales y gubernamentales para gobernar centralmente flotas de clústeres de OpenShift y Kubernetes, una explotación exitosa podría expandirse mucho más allá de un solo espacio de nombres, otorgando a los atacantes la capacidad de leer secretos, modificar cargas de trabajo o pivotar hacia cada clúster registrado en ese hub.

El aviso de Red Hat señala que actualmente ninguna mitigación dedicada cumple los criterios de la empresa en cuanto a facilidad de despliegue, aplicabilidad en las instalaciones o estabilidad a largo plazo.

El paquete afectado se identifica como rhacm2/multicluster-operators-subscription-rhel9 bajo Red Hat Advanced Cluster Management para Kubernetes 2, y su estado actual figura como "Afectado", sin que se haya emitido aún ninguna corrección (errata).

Hasta que se publique un parche oficial o una corrección, debes auditar quién posee acceso de edición limitado al espacio de nombres en los espacios de nombres del hub de ACM, supervisar estrechamente la creación de recursos de Canal y Suscripción para detectar referencias a repositorios Helm no autorizados, y restringir los privilegios de subscription-admin estrictamente a operadores de confianza.

También es aconsejable habilitar políticas de control de admisión que bloqueen el despliegue de recursos de alcance de clúster a través de suscripciones de aplicaciones como un control compensatorio provisional mientras Red Hat finaliza la solución.



Fuentes:
https://cybersecuritynews.com/red-hat-acm-privilege-escalation-vulnerability/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.