CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir

CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir

21 Mar 2022

Crowdstrike araştırmacıları, CRI-O Container Engine üzerinde “cr8escape” olarak adlandırılan bir açığın kullanıldığını tespit etti. Açığın CVE değerlendirmesi 8.8 / 10 (High) olarak belirtildi ve CRI-O kullanılan yazılım ve platformları etkileyeceği açıklandı.

Bu açığı kullanan saldırganların Kubernetes container dışına çıkıp, root erişimi kazandıktan sonra clusterda istediği yere erişebileceği belirtiliyor.

Direkt etkilenen yazılım versiyonu:

Dolaylı olarak etkilenen yazılımlar ve platformlar:

  • OpenShift 4+
  • Oracle Container Engine for Kubernetes

Çözüm:

Kubernetes düzeyinde;

  • İdeal çözüm olarak sysctl komutlarında “+ =” değerleri kullanılarak podların bloklanması.
  • İkincil çözüm olarak tüm sysctls’i bloklamak için PodSecurityPolicy forbiddenSysctls alanın kullanılması.

CRI-O düzeyinde;

  • CRI-O’nun güncel sürüme yükseltilmesi. (Patched version 1.23.2.)
  • CRI-O config dosyasında pinns_path e -s parametresinin eklenebilir. Böylece podların kernel parametrelerine bağlı ihlali engellenebilir.
  • CRI-O sürüm 1.18 veya daha eski bir sürüme geçilmesi (pek çok durumda önerilmez).


Diğer Yazılarımız

Splunk MLTK ile Müşteri Verisini Stratejik Avantaja Dönüştürmek


Splunk Mission Control ile Güvenlik Operasyonlarında Yeni Bir Dönem


Gerçek Zamanlı Web Uygulamalarının Arkasındaki Güç


Tüm yazıları gör

Diğer Yazılarımız

Sekom | CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir
Splunk MLTK ile Müşteri Verisini Stratejik Avantaja Dönüştürmek

Splunk MLTK müşteri verisini stratejik avantaja dönüştürün. Makine öğrenimi anomali tespiti, güvenlik ve Splunk Enterprise Security.

Devamını Oku
Sekom | CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir
Splunk Mission Control ile Güvenlik Operasyonlarında Yeni Bir Dönem

SOC operasyonlarını tek ekranda yönetin, tehditlere hızlı müdahale edin. Splunk Mission Control ile güvenlikte hız, görünürlük keşfedin!

Devamını Oku
Sekom | CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir
Modern Sistemleri Anlamak: Splunk Observability ile Uçtan Uca Görünürlük

Splunk Observability, AppDynamics ve ITSI ile modern sistemlerde uçtan uca görünürlük, kök neden analizi ve kullanıcı deneyimi sunar.

Devamını Oku
Sekom | CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir
Splunk Machine Learning Toolkit (MLTK) ile Akıllı Log Analizi

Splunk Machine Learning Toolkit (MLTK) ile log verinizi dönüştürün. Anomali tespiti, tahmine analiz, kümeleme ve analitiğiyle karar verin.

Devamını Oku
Sekom | CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir
Jira Worklog Verilerini Python ile Dışa Aktarın ve E-posta ile Ekibinize Gönderin

Python ve Jira API kullanarak iş kayıtlarını Excel’e aktarın, e-posta ile gönderin. Zaman kazandıran detaylı rehber ve hata çözümleri burada!

Devamını Oku
Sekom | CRI-O’da Ortaya Çıkan Güvenlik Açığı Openshift Kullanıcılarını Etkileyebilir
Python ile Jira Zaman Takibi Otomasyonu: Günlük API ve Cron Tabanlı Çözüm

Python, Jira REST API ve cron kullanarak günlük zaman takibini otomatikleştirin. Resmî tatile duyarlı, e-posta ve Teams bildirimleri rehberi!

Devamını Oku

“Building Digital Future”

Sekom olarak, müşterilerimizin ve çalışanlarımızın memnuniyetini her zaman ön planda tutan, uzman, köklü ve güvenilir bir dijital dönüşüm entegratörüyüz.

Keşfet