تصویر مرتبط با خبر: Mount Here, Read There: Twin Path Traversal CVEs in Kubernetes Storage
خلاصه سریع
اصل خبر در چند خط
محققان دو آسیبپذیری Path Traversal را در درایورهای CSI کوبرنتز برای NFS و SMB کشف کردند که با شناسههای CVE-2026-3864 و CVE-2026-3865 ثبت شدهاند.
این آسیبپذیریها به مهاجم اجازه میدهند با ساخت یک شناساگر حجم، از مرز زیردایرکتوری فرار کرده و به دادههای سایر مستاجرها در اکسپورت مشترک دسترسی پیدا کند.
در پیکربندی پیشفرض، مهاجم میتواند فایلها را بخواند، اصلاح کند یا حذف نماید.
در استقرارهای تولیدی، امکان حذف دایرکتوریهای حیاتی روی گره کارگری کوبرنتز وجود دارد که منجر به از کار افتادن گره میشود.
اصلاحات در نسخههای جدید درایورها ارائه شدهاند.
این آسیبپذیریها ناشی از فرض اشتباه در مورد تابع filepath.Join به عنوان مرز امنیتی است.
مدل تهدید کوبرنتز فرض میکند که تنها ادمینهای خوشه میتوانند PersistentVolume ایجاد کنند، اما در عمل، بسیاری از سرویسها و اتوماسیونها به این مجوز دسترسی دارند.
متن خبر
شرح خبر
محققان SentinelLabs دو آسیبپذیری بحرانی از نوع Path Traversal را در درایورهای CSI کوبرنتز برای NFS (csi-driver-nfs) و SMB (csi-driver-smb) کشف کردند که توسط سازمان kubernetes-csi نگهداری میشوند.
این آسیبپذیریها، که با شناسههای CVE-2026-3864 و CVE-2026-3865 ثبت شدهاند، به مهاجم اجازه میدهند با استفاده از یک مانیفست معتبر کوبرنتز، از مرز زیردایرکتوری فرار کرده و به دادههای مستاجرهای دیگر در اکسپورت مشترک دسترسی پیدا کند.
در پیکربندی پیشفرض، مهاجم میتواند فایلهای سایر مستاجرها را بخواند، اصلاح کند یا حذف نماید.
در استقرارهای تولیدی با مانتهای broader hostPath، امکان حذف دایرکتوریهای حیاتی مانند /var/lib/kubelet، /etc/kubernetes و /etc/cni وجود دارد که منجر به از کار افتادن گره میشود.
اصلاحات در نسخههای csi-driver-nfs v4.13.1 و csi-driver-smb v1.20.1 ارائه شدهاند.
این آسیبپذیریها در ژانویه ۲۰۲۶ گزارش و از طریق افشای هماهنگ با نگهدارندگان همکاری شد.
محققان دو آسیبپذیری Path Traversal را در درایورهای CSI کوبرنتز برای NFS و SMB کشف کردند که با شناسههای CVE-2026-3864 و CVE-2026-3865 ثبت شدهاند.
این آسیبپذیریها به مهاجم اجازه میدهند با ساخت یک شناساگر حجم، از مرز زیردایرکتوری فرار کرده و به دادههای سایر مستاجرها در اکسپورت مشترک دسترسی پیدا کند.
در پیکربندی پیشفرض، مهاجم میتواند فایلها را بخواند، اصلاح کند یا حذف نماید.
در استقرارهای تولیدی، امکان حذف دایرکتوریهای حیاتی روی گره کارگری کوبرنتز وجود دارد که منجر به از کار افتادن گره میشود.
اصلاحات در نسخههای جدید درایورها ارائه شدهاند.
این آسیبپذیریها ناشی از فرض اشتباه در مورد تابع filepath.Join به عنوان مرز امنیتی است.
مدل تهدید کوبرنتز فرض میکند که تنها ادمینهای خوشه میتوانند PersistentVolume ایجاد کنند، اما در عمل، بسیاری از سرویسها و اتوماسیونها به این مجوز دسترسی دارند.
این آسیبپذیریها اهمیت بالایی دارند زیرا نشان میدهند که چگونه یک فرض طراحی اشتباه در پیادهسازی درایورهای CSI میتواند منجر به دسترسی متقاطع به دادهها و حتی تخریب زیرساختها شود.
کوبرنتز به عنوان یک پلتفرم محبوب برای مدیریت کانتینرها، در بسیاری از سازمانها مورد استفاده قرار میگیرد و آسیبپذیری در آن میتواند تأثیر گستردهای داشته باشد.
علاوه بر این، این آسیبپذیریها نشان میدهند که چگونه مدل تهدید مستند کوبرنتز با واقعیتهای عملی استقرارها همخوانی ندارد، زیرا بسیاری از سرویسها و اتوماسیونها به مجوزهای حساس دسترسی دارند که میتواند توسط مهاجم سواستفاده شود.
این آسیبپذیریها میتوانند تأثیرات مالی و عملیاتی جدی بر کسبوکارها داشته باشند.
دسترسی متقاطع به دادهها میتواند منجر به افشای اطلاعات حساس، نقض حریم خصوصی و جریمههای قانونی شود.
علاوه بر این، تخریب گرهها میتواند منجر به قطع خدمات، از دست رفتن دادهها و هزینههای بازیابی شود.
سازمانها ممکن است مجبور شوند منابع زیادی را برای اصلاح آسیبپذیریها، بررسی سیستمها و بازسازی اعتماد مشتریان صرف کنند.
در ایران، بسیاری از سازمانها و شرکتها از کوبرنتز برای مدیریت زیرساختهای ابری و کانتینری خود استفاده میکنند.
آسیبپذیریهای این چنینی میتوانند منجر به حملات سایبری هدفمند، افشای دادههای حساس و اختلال در خدمات شوند.
با توجه به تحریمها و محدودیتهای دسترسی به فناوریهای امنیتی، سازمانهای ایرانی ممکن است در برابر چنین حملات آسیبپذیرتر باشند و زمان بیشتری برای اصلاح و بازیابی نیاز داشته باشند.
این آسیبپذیریها میتوانند تأثیرات حقوقی و فنی زیادی داشته باشند.
از نظر حقوقی، سازمانها ممکن است در معرض جریمههای ناشی از نقض قوانین حفاظت از دادهها مانند GDPR قرار بگیرند.
از نظر فنی، این آسیبپذیریها نشان میدهند که چگونه عدم اعتبارسنجی صحیح ورودیها و عدم ایزولهسازی مناسب میتواند منجر به آسیبپذیریهای جدی شود.
این موضوع میتواند منجر به بازنگری در استانداردها و بهترین شیوههای امنیتی برای توسعه درایورهای CSI شود.
این آسیبپذیریها میتوانند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد استفاده قرار بگیرند.
کوبرنتز به عنوان یک پلتفرم جهانی، در بسیاری از کشورها مورد استفاده قرار میگیرد و آسیبپذیری در آن میتواند ابزاری برای جنگ سایبری باشد.
SentinelLabs به عنوان یک شرکت امنیتی پیشرو، این آسیبپذیریها را کشف و گزارش کرده است.
این شرکت به طور منظم تحقیقات امنیتی را منتشر میکند و با جامعه امنیتی همکاری میکند تا آسیبپذیریها را افشا و اصلاح کند.
دو آسیبپذیری جدید در درایورهای CSI کوبرنتز کشف شد که به مهاجم اجازه میدهد با استفاده از مانیفست معتبر، به دادههای سایر مستاجرها دسترسی پیدا کند و گرهها را تخریب نماید.
اصلاحات در نسخههای جدید ارائه شده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیریها اهمیت بالایی دارند زیرا نشان میدهند که چگونه یک فرض طراحی اشتباه در پیادهسازی درایورهای CSI میتواند منجر به دسترسی متقاطع به دادهها و حتی تخریب زیرساختها شود.
کوبرنتز به عنوان یک پلتفرم محبوب برای مدیریت کانتینرها، در بسیاری از سازمانها مورد استفاده قرار میگیرد و آسیبپذیری در آن میتواند تأثیر گستردهای داشته باشد.
علاوه بر این، این آسیبپذیریها نشان میدهند که چگونه مدل تهدید مستند کوبرنتز با واقعیتهای عملی استقرارها همخوانی ندارد، زیرا بسیاری از سرویسها و اتوماسیونها به مجوزهای حساس دسترسی دارند که میتواند توسط مهاجم سواستفاده شود.
اثر کسبوکاری
این آسیبپذیریها میتوانند تأثیرات مالی و عملیاتی جدی بر کسبوکارها داشته باشند.
دسترسی متقاطع به دادهها میتواند منجر به افشای اطلاعات حساس، نقض حریم خصوصی و جریمههای قانونی شود.
علاوه بر این، تخریب گرهها میتواند منجر به قطع خدمات، از دست رفتن دادهها و هزینههای بازیابی شود.
سازمانها ممکن است مجبور شوند منابع زیادی را برای اصلاح آسیبپذیریها، بررسی سیستمها و بازسازی اعتماد مشتریان صرف کنند.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از کوبرنتز برای مدیریت زیرساختهای ابری و کانتینری خود استفاده میکنند.
آسیبپذیریهای این چنینی میتوانند منجر به حملات سایبری هدفمند، افشای دادههای حساس و اختلال در خدمات شوند.
با توجه به تحریمها و محدودیتهای دسترسی به فناوریهای امنیتی، سازمانهای ایرانی ممکن است در برابر چنین حملات آسیبپذیرتر باشند و زمان بیشتری برای اصلاح و بازیابی نیاز داشته باشند.
ارتباط با LegalTech
این آسیبپذیریها میتوانند تأثیرات حقوقی و فنی زیادی داشته باشند.
از نظر حقوقی، سازمانها ممکن است در معرض جریمههای ناشی از نقض قوانین حفاظت از دادهها مانند GDPR قرار بگیرند.
از نظر فنی، این آسیبپذیریها نشان میدهند که چگونه عدم اعتبارسنجی صحیح ورودیها و عدم ایزولهسازی مناسب میتواند منجر به آسیبپذیریهای جدی شود.
این موضوع میتواند منجر به بازنگری در استانداردها و بهترین شیوههای امنیتی برای توسعه درایورهای CSI شود.
زاویه رسانه/کشور منبع
SentinelLabs به عنوان یک شرکت امنیتی پیشرو، این آسیبپذیریها را کشف و گزارش کرده است.
این شرکت به طور منظم تحقیقات امنیتی را منتشر میکند و با جامعه امنیتی همکاری میکند تا آسیبپذیریها را افشا و اصلاح کند.