یک آسیبپذیری امنیتی شدید در سرویس Red Hat OpenShift AI کشف شده که میتواند به مهاجمان اجازه دهد تا دسترسیهای خود را ارتقا داده و در شرایط خاص کنترل کامل زیرساخت را به دست آورند. این آسیبپذیری با شناسه CVE-2025-10725 و امتیاز CVSS برابر با ۹.۹ از حداکثر ۱۰ ثبت شده است. OpenShift AI پلتفرمی برای مدیریت چرخه حیات مدلهای هوش مصنوعی پیشبینیکننده و تولیدی (GenAI) در مقیاس بزرگ و در محیطهای ابری ترکیبی است.
بر اساس هشدار Red Hat، یک مهاجم با دسترسی کم که حساب کاربری احراز هویت شده دارد – مانند یک دانشمند داده که از Jupyter notebook استاندارد استفاده میکند – میتواند دسترسیهای خود را به سطح مدیر کامل کلاستر ارتقا دهد. این امر منجر به “سازش کامل محرمانگی، یکپارچگی و در دسترس بودن کلاستر” شده و به مهاجم اجازه میدهد دادههای حساس را سرقت کند، تمام سرویسها را مختل کرده و کنترل زیرساخت اصلی را به دست آورد. نسخههای ۲.۱۹، ۲.۲۱ و RHOAI تحت تأثیر این آسیبپذیری قرار دارند و Red Hat توصیه کرده از اعطای مجوزهای گسترده به گروههای سطح سیستم اجتناب شود.
کلمات کلیدی : آسیبپذیری امنیتی, Red Hat OpenShift AI, CVE-2025-10725, ارتقا دسترسی, هوش مصنوعی, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.