30秒で判断
- 対応すべき人: OpenShift Virtualization(KubeVirt)で VMExport 機能を利用しているクラスタの管理者
- 対応不要な人: KubeVirt / OpenShift Virtualization を使用していない方 / 該当するRHSAを適用済みの方
- 確認方法: KubeVirt(virt-exportserver)のバージョンと、対象RHSAの適用状況を確認する
概要
KubeVirt の virt-exportserver(VMExport 機能)に存在するパストラバーサル脆弱性です(CVSS 7.7)。
VMExport のディレクトリエンドポイントにおいて、エクスポート対象の filesystem PVC 内にマウントルート外を指すシンボリックリンクを配置することで、エクスポータ Pod のファイルシステム上の任意のファイルを読み取れる可能性があります。これにより情報漏えいにつながるおそれがあります。攻撃の成立には特定のネームスペースレベルのアクセス(対象 PVC への書き込み等)が必要です。
CVSSベクトル
| 指標 | 値 |
|---|---|
| Attack Vector | Network |
| Attack Complexity | Low |
| Privileges Required | Low |
| User Interaction | None |
| CVSSスコア | 7.7 (High) |
影響を受けるソフトウェア
| 製品 | バージョン |
|---|---|
| KubeVirt(virt-exportserver)/ OpenShift Virtualization | 修正版はRHSA参照 |
修正バージョンと回避策
- 対策: Red Hat から提供されているセキュリティパッチを適用
- 回避策: VMExport 機能を利用しない、または対象 PVC への書き込み権限を信頼できる利用者に限定する
関連リンク
データソース: NVD (NIST), Red Hat Security Advisory AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
