Red Hatのkubernetes脆弱性、未認証攻撃者が内部クラスタサービスにアクセス可能に

Red Hatは、Multicluster Engine for Kubernetesのcluster-proxy-addonコンポーネントに存在する重要度「重要(Important)」のサーバーサイドリクエストフォージェリ(SSRF)脆弱性CVE-2026-66794を公表しました。

この脆弱性のCVSS v3.1スコアは9.3です。悪用されると、未認証のリモート攻撃者が公開アクセス可能なルートを利用し、本来分離されているはずの管理対象クラスタ間のサービスにアクセスできる可能性があります。

2026年8月19日に公表されたこの脆弱性は、アドオンのユーザー向けルートにおける認証・認可保護が不十分であることに起因します。攻撃者はこのルートにアクセスできれば、URLのパスセグメントを操作することで、接続されている管理対象クラスタ上の任意のサービスへリクエストを転送させることが可能です。

脆弱性スキャンツール

認証バイパスがSSRFを可能に

脆弱性のあるコンポーネントは、ユーザー向けエンドポイントと管理対象Kubernetesクラスタ内のサービスとの間でプロキシとして機能します。Red Hatによれば、影響を受けるルートは認証情報なしで悪用可能であり、攻撃者は通常のアクセス制御を回避してプロキシ経由でリクエストを中継できます。

これにより、公開されたプロキシがSSRFの攻撃経路として悪用されます。攻撃者は内部エンドポイントに直接到達する代わりに、脆弱なサービスに対して自分の代わりにリクエストを送信させるよう指示します。

このリクエストは管理対象クラスタ環境が信頼するインフラから発信されるため、ネットワークセグメンテーションやファイアウォールルールによる本来期待される保護が機能しなくなるおそれがあります。

例えば、攻撃者はパスセグメントを操作したリクエストを作成し、プロキシに対して外部から通常アクセスできない内部ダッシュボードやAPIエンドポイント、その他のサービスに接続させることが可能です。

実際にどのような結果を招くかは、利用可能なサービスの種類やその認証要件、ネットワークポリシーの設定内容によって異なります。

Red Hatが特定している影響を受けるコンポーネントは、multicluster-engine/cluster-proxy-addon-rhel9およびmulticluster-engine/cluster-proxy-rhel9です。

公表時点では、いずれのコンポーネントについてもセキュリティエラータは公開されていませんでした。Red Hatは、明示的に「影響なし」とされていない限り、該当するマイナーバージョン系列内の以前のパッケージは脆弱であるとみなすべきだとしています。

CVSSベクターはCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nであり、ネットワーク経由でアクセス可能、攻撃条件の複雑さは低く、特権は不要、ユーザー操作も不要であることを示しています。

この脆弱性の主な確認済みリスクは機密性への高い影響です。完全性への影響は低く、可用性への影響はなしと評価されています。

当初、Red Hatはこの脆弱性の潜在的影響をより深刻なものと評価していました。しかし、リモートコード実行ではなく未認証のSSRFであると確認した後、スコアを修正しました。その結果、数値スコアは高いものの、ベンダーの深刻度分類では「緊急(Critical)」ではなく「重要(Important)」に分類されました。

Multicluster Engineを利用している組織は、直ちにcluster-proxy-addonのユーザー向けルートへのアクセスを制限する必要があります。Red Hatは、信頼できるネットワークおよび許可された送信元アドレスのみがルートの公開ポートにアクセスできるよう、ファイアウォール制御を導入することを推奨しています。

セキュリティチームは、以下の対応も行うべきです。

  • 外部から到達可能なcluster-proxyルートを特定し、不要なインターネット公開を解消する
  • 管理プレーンのエンドポイントに関するイングレス、ロードバランサー、ファイアウォールのルールを見直す
  • プロキシおよびルートのログを監視し、異常なパスパターンや内部サービスを標的としたリクエストを検知する
  • Red Hatのアップデートやエラータが提供され次第、速やかに適用する
  • 機密性の高い内部サービスが、ネットワーク分離のみに依存せず、独自に認証を実施していることを確認する

CVE-2026-66794はCWE-918に分類されます。これは、予期しないホスト、ポート、プロトコルへリクエストをプロキシしてしまう脆弱性カテゴリです。Kubernetes管理環境では、単一の公開プロキシが複数の管理対象クラスタに接続しうるため、このリスクはさらに高まります。

調査の遅れによるインシデントを防止しましょう。15,000のSOCから得られる脅威インテリジェンスでTier 1を強化: TI LookupをSOCに統合する

翻訳元: https://gbhackers.com/red-hat-kubernetes-flaw-2/

本記事は gbhackers.com の記事を翻訳・要約したものです。