Siber Güvenlik

Argo CD'de Bulunan Güvenlik Açığı, Saldırganların Kubernetes Kümelerini Ele Geçirmesine Neden Olabilir

Argo CD'de Bulunan Güvenlik Açığı, Saldırganların Kubernetes Kümelerini Ele Geçirmesine Neden Olabilir
Malta'da Hem Öğren Hem Çalış

Argo CD, bir yazılım dağıtım aracıdır ve repo-server bileşeninde bir güvenlik açığı bulunmaktadır. Bu açıklık, bir saldırganın kimlik doğrulaması olmadan kod çalıştırmasına izin verebilir.

Synacktiv tarafından bulunan bu açıklık, bir küme ele geçirilmesine neden olabilir. Güvenlik açığı, repo-server'in internal gRPC hizmetinde bulunmaktadır ve herhangi bir kimlik doğrulaması olmadan kod çalıştırılmasına izin vermektedir.

Synacktiv, bu açıklığın Helm chart tarafından bırakılan ağ politikaları tarafından engellenmediğini ve bir saldırganın bir pod'u ele geçirmesi halinde repo-server'e erişebileceğini belirtmiştir.

Ayrıca, Synacktiv bu açıklığı kullanarak kümenin Redis parolasını okuyabilmiş ve Argo CD'nin Redis önbelleğine bağlanabilmiştir. Daha sonra, depolanan dağıtım verilerini zehirlendirmiş ve bir sonraki otomatik senkronizasyon sırasında Argo CD, saldırgan tarafından sağlanan bir yüklemeyi dağıtmıştır.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News