🟠 《高危安全漏洞:CVE-2026-16745》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-23


漏洞简介

CVE-2026-16745 是一个存在于 Red Hat OpenShift AI(RHOAI)的 Web 控制台组件 odh-dashboard 中的安全漏洞。该漏洞的根本原因在于网络绑定(network binding)配置不正确,违反了 CWE-346(Origin Validation Error) 原则。具体而言,由于 odh-dashboard 未正确限制其网络监听范围或验证请求来源,集群内的恶意攻击者能够绕过身份验证机制,通过提供任意访问令牌(access token)来冒充任何用户。这使攻击者能够未经授权地访问 Kubernetes API,进而可能导致任意代码执行(arbitrary code execution)、权限提升(privilege escalation)或信息泄露(information disclosure)。

影响范围

风险分析

  • CVSS 评分:该漏洞的 CVSS 3.1 基础评分为 9.9(严重),向量为 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H,表明攻击者可通过网络远程利用,攻击复杂度低,仅需低权限(如集群内普通用户权限),无需用户交互,且影响范围仅限于受影响的组件(不扩散至其他系统),但可导致机密性、完整性和可用性的完全丧失。
  • 攻击后果
    • 权限提升:攻击者通过冒充任意用户(包括管理员),获得对 Kubernetes API 的未授权访问,从而可能提升自身权限至集群管理员级别。
    • 任意代码执行:利用 Kubernetes API 的权限,攻击者可以在集群中部署恶意容器、执行任意命令或修改资源。
    • 信息泄露:攻击者可以读取集群内的敏感数据,如配置信息、密钥、服务凭证等。
  • 实际威胁:由于 Red Hat OpenShift AI 常用于管理 AI/ML 工作负载,该漏洞可能导致模型、训练数据或推理服务的泄露或篡改,对生产环境造成严重安全风险。建议受影响的用户立即升级至修复版本,并审查集群内网络访问控制策略。

🔍 技术细节

字段
CVE ID CVE-2026-16745
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-346
发布时间 2026-07-23
最后更新 2026-07-23
状态 Received
数据来源 secalert@redhat.com

🔗 参考链接