紧急安全预警|KubeflowPipelines曝CVSS10.0未认证SSRF漏洞,可窃取云凭据并攻击Kubernetes

admin 2026-09-03 04:58:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: KubeflowPipelines前端存在CVE-2026-54745未认证SSRF漏洞,CVSS评分10.0。攻击者可利用/_proxy/路由绕过授权,访问内部服务并窃取云凭据,进而攻击Kubernetes和云基础设施。建议立即升级至2.17.0版本,或通过限制网络访问、监控异常请求等缓解措施降低风险。 综合评分: 91 文章分类: 漏洞预警,漏洞分析,云安全,内网渗透,安全大事件


紧急安全预警|Kubeflow Pipelines曝CVSS 10.0未认证SSRF漏洞,可窃取云凭据并攻击Kubernetes

原创

tuto tuto

杂杂咱谈

2026年8月30日 00:02 福建

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一、漏洞概述

CVE-2026-54745是Kubeflow Pipelines前端存在的一处严重未认证服务器端请求伪造(SSRF)漏洞,影响/_proxy/代理路由。

攻击者无需身份认证或特殊权限,即可通过网络访问受影响的Kubeflow Pipelines前端,诱导服务器向攻击者指定的内部或外部目标发起HTTP请求。

该漏洞CVSS v3.1评分为10.0(Critical),攻击路径无需认证、无需用户交互,并可能影响系统的机密性、完整性和可用性。


二、受影响版本

| 产品 | 受影响版本 | 修复版本 | | — | — | — | | Kubeflow Pipelines Frontend | ≤ 2.16.0 | 2.17.0 |

漏洞于2026年8月28日公开。


三、漏洞成因

CVE-2026-54745 SSRF漏洞位于前端代理中间件frontend/server/proxy-middleware.ts,核心问题是_routePathWithReferer()函数直接接受用户提供的目标URL,并将其传递给代理逻辑,同时缺少:

  • 目标主机白名单限制;
  • 协议限制;
  • 内网及私有 IP 地址过滤;
  • 有效的访问控制。

此外/_proxy/路由位于应用授权中间件链之外,因此即使部署启用了ENABLE_AUTHZ=true,该接口仍可能绕过正常的授权检查。


四、漏洞利用条件

攻击者想要利用该漏洞只需要能够访问暴露的Kubeflow Pipelines前端接口即可,无需身份认证、特殊权限、用户交互。

受影响的代理路径包括:

/apis/v1beta1/_proxy/.../apis/v2beta1/_proxy/.../pipeline/apis/v1beta1/_proxy/.../pipeline/apis/v2beta1/_proxy/...

同时,代理会转发攻击者控制的部分请求信息,包括:

AuthorizationCookieX-Forwarded-ForPOST Body

因此不仅能够实施SSRF,还可能造成凭据重放、IP白名单绕过等进一步攻击。


五、漏洞利用链

攻击者可利用该漏洞形成如下攻击路径:

远程攻击者   ↓访问 Kubeflow Pipelines Frontend   ↓调用未授权 /_proxy/ 路由   ↓控制目标 URL、HTTP 方法及部分请求内容   ↓Kubeflow Frontend 代替攻击者发起请求   ↓访问内部/云环境服务   ↓获取敏感信息或内部凭据   ↓进一步攻击 Kubernetes / 云基础设施

潜在攻击目标包括:

  • 云平台实例元数据服务;
  • Kubernetes API Server;
  • kubelet;
  • etcd;
  • 内部数据库;
  • 其他仅允许内网访问的服务。

攻击者可能进一步访问AWS、GCP、Azure等云环境的实例元数据服务,从而获取可用于后续攻击的凭据。


六、漏洞影响

成功利用后,攻击者可能突破原有网络边界,将Kubeflow Pipelines前端作为内网请求跳板。

潜在影响包括:

  • 窃取云实例元数据及临时凭据
  • 访问 Kubernetes 内部服务
  • 读取内部数据库及敏感数据
  • 重放或转发身份认证信息
  • 绕过部分内部网络访问控制
  • 进一步攻击 Kubernetes 或云基础设施

由于漏洞的攻击范围可能从Kubeflow Pipelines扩展到其他内部组件,因此CVSS v3.1的Scope被评定为Changed(S:C)。



七、修复与缓解措施

1. 立即升级

建议将Kubeflow Pipelines升级至:

2.17.0或更高版本

2.17.0对未授权代理路由进行了修复,并增加了目标主机验证及白名单机制。

2. 暂时无法升级时

  • 限制 Kubeflow Pipelines Frontend 的网络访问范围;
  • 通过防火墙、Ingress 或 NetworkPolicy 限制非可信来源;
  • 禁止 Frontend Pod 访问云实例元数据服务;
  • 限制其访问 Kubernetes API Server、etcd、kubelet 等敏感内部服务;
  • 监控 Frontend 发起的异常外联请求;
  • 重点关注指向内网、回环地址及链路本地地址的请求。

如果已经发现异常/_proxy/请求或疑似凭据重放行为,应按照潜在入侵事件进行处置,并及时轮换可能暴露的凭据。


九、安全建议

CVE-2026-54745危险性并不仅在于SSRF本身,而在于它能够将Kubeflow Pipelines Frontend转化为攻击者进入内部Kubernetes/云环境的网络跳板。

因此,运行Kubeflow Pipelines≤2.16.0的环境应优先升级至2.17.0或更高版本,同时检查Frontend是否能够访问云元数据服务、Kubernetes控制面及其他敏感内部资源。

Simple #CVE-2026-54745 #Kubeflow #SSRF #Kubernetes


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:杂杂咱谈 tuto tuto《紧急安全预警|Kubeflow Pipelines曝CVSS 10.0未认证SSRF漏洞,可窃取云凭据并攻击Kubernetes》

评论:0   参与:  0