CVE-2025-12103CVE-2025-12103是Red Hat Openshift AI Service中TrustyAI组件的一个权限配置错误漏洞。该漏洞允许集群内的所有服务账户和用户获取、列出、监视任意命名空间中的Pod资源,同时还能访问所有持久卷声明(PersistentVolumeClaims)和LMEvalJobs资源。TrustyAI组件在初始化时创建了一个名为trustyai-service-operator-lmeval-user-role的ClusterRole和一个名为trustyai-service-operator-default-lmeval-user-rolebinding的ClusterRoleBinding,并将该角色绑定到system:authenticated组,导致集群内所有经过身份验证的用户和服务账户都获得了这些过度权限。这种权限配置使得任何具有基本集群访问权限的用户都能横向移动并获取敏感信息,如其他命名空间中运行的应用程序详情、存储配置和AI训练任务信息。CVSS 3.1评分5.0,属于中等严重程度,主要影响机密性。
TrustyAI是Red Hat Openshift AI Service中的一个组件,用于AI模型可解释性和监控。该组件在部署时错误地创建了ClusterRole和ClusterRoleBinding资源,并将权限范围设置为system:authenticated。具体问题包括:1) trustyai-service-operator-lmeval-user-role ClusterRole被配置为允许get、list、watch所有命名空间中的pods资源;2) trustyai-service-operator-default-lmeval-user-rolebinding将上述角色绑定到system:authenticated组;3) 额外的权限允许访问所有命名空间中的persistentvolumeclaims和lmevaljobs资源。攻击者只需具备基本的集群身份验证(任何有效用户账户或服务账户)即可利用此漏洞,无需特殊权限或用户交互。攻击者可以通过Kubernetes API直接查询这些资源,获取敏感的业务信息,如其他服务的技术架构、存储使用情况、AI训练数据位置等,进而为更深入的攻击提供情报支持。