آسیب‌پذیری‌های جدید Path Traversal در درایورهای ذخیره‌سازی کوبرنتز: دسترسی متقاطع به داده‌ها و خطر تخریب گره‌ها

SentinelLabsUnited States4 دقیقه مطالعه۱۴۰۵/۰۵/۱۷ ساعت ۱۲:۰۰

تصویر مرتبط با خبر: Mount Here, Read There: Twin Path Traversal CVEs in Kubernetes Storage
تصویر مرتبط با خبر: Mount Here, Read There: Twin Path Traversal CVEs in Kubernetes Storage
خلاصه سریع

اصل خبر در چند خط

محققان دو آسیب‌پذیری Path Traversal را در درایورهای CSI کوبرنتز برای NFS و SMB کشف کردند که با شناسه‌های CVE-2026-3864 و CVE-2026-3865 ثبت شده‌اند. این آسیب‌پذیری‌ها به مهاجم اجازه می‌دهند با ساخت یک شناساگر حجم، از مرز زیردایرکتوری فرار کرده و به داده‌های سایر مستاجرها در اکسپورت مشترک دسترسی پیدا کند. در پیکربندی پیش‌فرض، مهاجم می‌تواند فایل‌ها را بخواند، اصلاح کند یا حذف نماید. در استقرارهای تولیدی، امکان حذف دایرکتوری‌های حیاتی روی گره کارگری کوبرنتز وجود دارد که منجر به از کار افتادن گره می‌شود. اصلاحات در نسخه‌های جدید درایورها ارائه شده‌اند. این آسیب‌پذیری‌ها ناشی از فرض اشتباه در مورد تابع filepath.Join به عنوان مرز امنیتی است. مدل تهدید کوبرنتز فرض می‌کند که تنها ادمین‌های خوشه می‌توانند PersistentVolume ایجاد کنند، اما در عمل، بسیاری از سرویس‌ها و اتوماسیون‌ها به این مجوز دسترسی دارند.

متن خبر

شرح خبر

محققان SentinelLabs دو آسیب‌پذیری بحرانی از نوع Path Traversal را در درایورهای CSI کوبرنتز برای NFS (csi-driver-nfs) و SMB (csi-driver-smb) کشف کردند که توسط سازمان kubernetes-csi نگهداری می‌شوند. این آسیب‌پذیری‌ها، که با شناسه‌های CVE-2026-3864 و CVE-2026-3865 ثبت شده‌اند، به مهاجم اجازه می‌دهند با استفاده از یک مانیفست معتبر کوبرنتز، از مرز زیردایرکتوری فرار کرده و به داده‌های مستاجرهای دیگر در اکسپورت مشترک دسترسی پیدا کند. در پیکربندی پیش‌فرض، مهاجم می‌تواند فایل‌های سایر مستاجرها را بخواند، اصلاح کند یا حذف نماید. در استقرارهای تولیدی با مانتهای broader hostPath، امکان حذف دایرکتوری‌های حیاتی مانند /var/lib/kubelet، /etc/kubernetes و /etc/cni وجود دارد که منجر به از کار افتادن گره می‌شود. اصلاحات در نسخه‌های csi-driver-nfs v4.13.1 و csi-driver-smb v1.20.1 ارائه شده‌اند. این آسیب‌پذیری‌ها در ژانویه ۲۰۲۶ گزارش و از طریق افشای هماهنگ با نگهدارندگان همکاری شد. محققان دو آسیب‌پذیری Path Traversal را در درایورهای CSI کوبرنتز برای NFS و SMB کشف کردند که با شناسه‌های CVE-2026-3864 و CVE-2026-3865 ثبت شده‌اند. این آسیب‌پذیری‌ها به مهاجم اجازه می‌دهند با ساخت یک شناساگر حجم، از مرز زیردایرکتوری فرار کرده و به داده‌های سایر مستاجرها در اکسپورت مشترک دسترسی پیدا کند. در پیکربندی پیش‌فرض، مهاجم می‌تواند فایل‌ها را بخواند، اصلاح کند یا حذف نماید. در استقرارهای تولیدی، امکان حذف دایرکتوری‌های حیاتی روی گره کارگری کوبرنتز وجود دارد که منجر به از کار افتادن گره می‌شود. اصلاحات در نسخه‌های جدید درایورها ارائه شده‌اند. این آسیب‌پذیری‌ها ناشی از فرض اشتباه در مورد تابع filepath.Join به عنوان مرز امنیتی است. مدل تهدید کوبرنتز فرض می‌کند که تنها ادمین‌های خوشه می‌توانند PersistentVolume ایجاد کنند، اما در عمل، بسیاری از سرویس‌ها و اتوماسیون‌ها به این مجوز دسترسی دارند. این آسیب‌پذیری‌ها اهمیت بالایی دارند زیرا نشان می‌دهند که چگونه یک فرض طراحی اشتباه در پیاده‌سازی درایورهای CSI می‌تواند منجر به دسترسی متقاطع به داده‌ها و حتی تخریب زیرساخت‌ها شود. کوبرنتز به عنوان یک پلتفرم محبوب برای مدیریت کانتینرها، در بسیاری از سازمان‌ها مورد استفاده قرار می‌گیرد و آسیب‌پذیری در آن می‌تواند تأثیر گسترده‌ای داشته باشد. علاوه بر این، این آسیب‌پذیری‌ها نشان می‌دهند که چگونه مدل تهدید مستند کوبرنتز با واقعیت‌های عملی استقرارها همخوانی ندارد، زیرا بسیاری از سرویس‌ها و اتوماسیون‌ها به مجوزهای حساس دسترسی دارند که می‌تواند توسط مهاجم سواستفاده شود. این آسیب‌پذیری‌ها می‌توانند تأثیرات مالی و عملیاتی جدی بر کسب‌وکارها داشته باشند. دسترسی متقاطع به داده‌ها می‌تواند منجر به افشای اطلاعات حساس، نقض حریم خصوصی و جریمه‌های قانونی شود. علاوه بر این، تخریب گره‌ها می‌تواند منجر به قطع خدمات، از دست رفتن داده‌ها و هزینه‌های بازیابی شود. سازمان‌ها ممکن است مجبور شوند منابع زیادی را برای اصلاح آسیب‌پذیری‌ها، بررسی سیستم‌ها و بازسازی اعتماد مشتریان صرف کنند. در ایران، بسیاری از سازمان‌ها و شرکت‌ها از کوبرنتز برای مدیریت زیرساخت‌های ابری و کانتینری خود استفاده می‌کنند. آسیب‌پذیری‌های این چنینی می‌توانند منجر به حملات سایبری هدفمند، افشای داده‌های حساس و اختلال در خدمات شوند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به فناوری‌های امنیتی، سازمان‌های ایرانی ممکن است در برابر چنین حملات آسیب‌پذیرتر باشند و زمان بیشتری برای اصلاح و بازیابی نیاز داشته باشند. این آسیب‌پذیری‌ها می‌توانند تأثیرات حقوقی و فنی زیادی داشته باشند. از نظر حقوقی، سازمان‌ها ممکن است در معرض جریمه‌های ناشی از نقض قوانین حفاظت از داده‌ها مانند GDPR قرار بگیرند. از نظر فنی، این آسیب‌پذیری‌ها نشان می‌دهند که چگونه عدم اعتبارسنجی صحیح ورودی‌ها و عدم ایزوله‌سازی مناسب می‌تواند منجر به آسیب‌پذیری‌های جدی شود. این موضوع می‌تواند منجر به بازنگری در استانداردها و بهترین شیوه‌های امنیتی برای توسعه درایورهای CSI شود. این آسیب‌پذیری‌ها می‌توانند توسط بازیگران دولتی یا گروه‌های سایبری برای حملات هدفمند علیه زیرساخت‌های حیاتی کشورها مورد استفاده قرار بگیرند. کوبرنتز به عنوان یک پلتفرم جهانی، در بسیاری از کشورها مورد استفاده قرار می‌گیرد و آسیب‌پذیری در آن می‌تواند ابزاری برای جنگ سایبری باشد. SentinelLabs به عنوان یک شرکت امنیتی پیشرو، این آسیب‌پذیری‌ها را کشف و گزارش کرده است. این شرکت به طور منظم تحقیقات امنیتی را منتشر می‌کند و با جامعه امنیتی همکاری می‌کند تا آسیب‌پذیری‌ها را افشا و اصلاح کند. دو آسیب‌پذیری جدید در درایورهای CSI کوبرنتز کشف شد که به مهاجم اجازه می‌دهد با استفاده از مانیفست معتبر، به داده‌های سایر مستاجرها دسترسی پیدا کند و گره‌ها را تخریب نماید. اصلاحات در نسخه‌های جدید ارائه شده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری‌ها اهمیت بالایی دارند زیرا نشان می‌دهند که چگونه یک فرض طراحی اشتباه در پیاده‌سازی درایورهای CSI می‌تواند منجر به دسترسی متقاطع به داده‌ها و حتی تخریب زیرساخت‌ها شود. کوبرنتز به عنوان یک پلتفرم محبوب برای مدیریت کانتینرها، در بسیاری از سازمان‌ها مورد استفاده قرار می‌گیرد و آسیب‌پذیری در آن می‌تواند تأثیر گسترده‌ای داشته باشد. علاوه بر این، این آسیب‌پذیری‌ها نشان می‌دهند که چگونه مدل تهدید مستند کوبرنتز با واقعیت‌های عملی استقرارها همخوانی ندارد، زیرا بسیاری از سرویس‌ها و اتوماسیون‌ها به مجوزهای حساس دسترسی دارند که می‌تواند توسط مهاجم سواستفاده شود.

اثر کسب‌وکاری

این آسیب‌پذیری‌ها می‌توانند تأثیرات مالی و عملیاتی جدی بر کسب‌وکارها داشته باشند. دسترسی متقاطع به داده‌ها می‌تواند منجر به افشای اطلاعات حساس، نقض حریم خصوصی و جریمه‌های قانونی شود. علاوه بر این، تخریب گره‌ها می‌تواند منجر به قطع خدمات، از دست رفتن داده‌ها و هزینه‌های بازیابی شود. سازمان‌ها ممکن است مجبور شوند منابع زیادی را برای اصلاح آسیب‌پذیری‌ها، بررسی سیستم‌ها و بازسازی اعتماد مشتریان صرف کنند.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و شرکت‌ها از کوبرنتز برای مدیریت زیرساخت‌های ابری و کانتینری خود استفاده می‌کنند. آسیب‌پذیری‌های این چنینی می‌توانند منجر به حملات سایبری هدفمند، افشای داده‌های حساس و اختلال در خدمات شوند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به فناوری‌های امنیتی، سازمان‌های ایرانی ممکن است در برابر چنین حملات آسیب‌پذیرتر باشند و زمان بیشتری برای اصلاح و بازیابی نیاز داشته باشند.

ارتباط با LegalTech

این آسیب‌پذیری‌ها می‌توانند تأثیرات حقوقی و فنی زیادی داشته باشند. از نظر حقوقی، سازمان‌ها ممکن است در معرض جریمه‌های ناشی از نقض قوانین حفاظت از داده‌ها مانند GDPR قرار بگیرند. از نظر فنی، این آسیب‌پذیری‌ها نشان می‌دهند که چگونه عدم اعتبارسنجی صحیح ورودی‌ها و عدم ایزوله‌سازی مناسب می‌تواند منجر به آسیب‌پذیری‌های جدی شود. این موضوع می‌تواند منجر به بازنگری در استانداردها و بهترین شیوه‌های امنیتی برای توسعه درایورهای CSI شود.

زاویه رسانه/کشور منبع

SentinelLabs به عنوان یک شرکت امنیتی پیشرو، این آسیب‌پذیری‌ها را کشف و گزارش کرده است. این شرکت به طور منظم تحقیقات امنیتی را منتشر می‌کند و با جامعه امنیتی همکاری می‌کند تا آسیب‌پذیری‌ها را افشا و اصلاح کند.

برچسب‌ها