شرح آسیبپذیری CVE-2026-54100
در Windows Machine Config Operator یا WMCO در Red Hat OpenShift Container Platform، کلید میزبان سرور SSH هنگام اتصال به گرههای کاری ویندوز بررسی نمیشود. مهاجمی در شبکهٔ مجاور که توان رهگیری یا تغییر مسیر نشست SSH این مؤلفه را دارد میتواند اطلاعات احراز هویت WICD و راهاندازی اولیهٔ kubelet را که هنگام پیکربندی گره منتقل میشوند، به دست آورد. این مسئله میتواند به در اختیار گرفتن هویت گرههای ویندوز در کلاستر منجر شود.
شرایط بهرهبرداری و اثر امنیتی CVE-2026-54100
جدول زیر تفسیر فارسی بردار CVSS ثبتشده برای همین شناسه است. این اطلاعات، امتیازدهی منبع را توضیح میدهد و گزارش آزمایش عملی یا تأیید نفوذ به یک سازمان نیست.
| شاخص | مقدار مرجع | تفسیر |
|---|---|---|
| مسیر دسترسی مهاجم | AV:A | شبکهٔ مجاور؛ مهاجم باید در محدودهٔ شبکهٔ منطقی یا فیزیکی مربوط باشد. |
| پیچیدگی حمله | AC:H | زیاد؛ شرایط یا آمادهسازی خارج از کنترل مستقیم مهاجم مطرح است. |
| سطح دسترسی اولیه | PR:N | بدون امتیاز قبلی در مؤلفهٔ آسیبپذیر. |
| تعامل کاربر | UI:N | تعامل کاربر دیگری لازم نیست. |
| دامنهٔ اثر | S:C | اثر میتواند از مرجع امنیتی مؤلفهٔ آسیبپذیر عبور کند. |
| محرمانگی | C:H | اثر زیاد |
| یکپارچگی | I:H | اثر زیاد |
| دسترسپذیری | A:H | اثر زیاد |
بردار کامل: CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
مرجع امتیاز: secalert@redhat.com. راهنمای استاندارد CVSS در FIRST
نوع ضعف و نکتهٔ فنی
CWE-295 — اعتبارسنجی نامناسب گواهی یا هویت رمزنگاریشده
هویت طرف ارتباط بهدرستی اعتبارسنجی نمیشود. در این پرونده نوع ارتباط را از شرح منبع بخوانید؛ صرف رمزنگاریشدن ترافیک، هویت طرف مقابل را تضمین نمیکند.
دامنهٔ محصولات و نسخههای درگیر
محصول مرجع: openshift container platform؛ سازنده: redhat؛ پلتفرمهای ثبتشده: Windows.
- openshift_container_platform ≥ 4.0 ≤ 4.22.1
- windows_machine_config_operator
نشانههای ≥ و ≤ شامل نسخهٔ مرزی هستند؛ > و < آن نسخه را شامل نمیشوند. این فهرست، خلاصهٔ دادهٔ منبع است: شروط ترکیبی CPE، ویژگیهای فعال و بستههای دارای وصلهٔ backport باید در اطلاعیهٔ سازنده تطبیق داده شوند. پایان یک بازه را بدون تأیید سازنده، نسخهٔ وصلهشده فرض نکنید.
برنامهٔ رفع و اعتبارسنجی برای openshift container platform
مراحل زیر پیشنهاد عملیاتی سلام دیجی برای ارزیابی دفاعی هستند؛ نسخهٔ اصلاحشده و دستور اجرایی نهایی را از اطلاعیهٔ رسمی همین CVE بگیرید.
- تعیین داراییهای درگیر: نسخه، شمارهٔ build، بستهٔ توزیع، نقش سرویس و مؤلفهٔ فعال را ثبت کنید. اگر محصول بخشی از وابستگی نرمافزاری است، نسخهٔ واقعاً مستقرشده را بررسی کنید، نه فقط فایل پروژه.
- بررسی شبکهٔ مجاور: مرزهای شبکهٔ مرتبط و امکان حضور کاربران یا میزبانهای غیرمطمئن در آن را مشخص کنید. محدود بودن به شبکهٔ داخلی، بهتنهایی به معنی حذف ریسک نیست.
- آزمون و اجرای اصلاح: از تنظیمات نسخهٔ پشتیبان بگیرید، مسیر بازگشت را مشخص کنید و وصلهٔ تأییدشدهٔ سازنده را ابتدا روی محیط کنترلشده آزمایش کنید. اگر راهاندازی مجدد لازم است، آن را در برنامهٔ تغییر بگنجانید.
- بررسی رخداد: لاگهای سرویس، احراز هویت، تغییر تنظیمات و هشدارهای میزبان را در بازهٔ مواجهه نگه دارید. توقف غیرعادی، تغییر فایل یا خروجی غیرمنتظره صرفاً سرنخ است؛ بدون همبستگی شواهد، آن را اثبات بهرهبرداری از CVE-2026-54100 ندانید.
- بستن پرونده با شواهد: نسخه و تنظیمات پس از اصلاح، نتیجهٔ بررسی غیرمخرب، زمان تغییر و مسئول اقدام را ثبت کنید. تست بهرهبرداری روی سرویس تولیدی لازم نیست؛ از روش اعتبارسنجی مورد تأیید سازنده روی دارایی مجاز استفاده کنید.
وضعیت شواهد و محدودیت گزارش
- وضعیت بهروزشدهٔ CISA KEV و EPSS و تاریخ بررسی را در شاخصهای ریسک بالای همین صفحه ببینید. ثبت در KEV مدرک نفوذ به دارایی شما نیست؛ نبودن در این فهرست نیز نبود اکسپلویت یا امن بودن محصول را ثابت نمیکند.
- این گزارش ادعای مشاهدهٔ حمله، فهرست IOC اختصاصی یا ارائهٔ قانون تشخیص آزمایششده ندارد.
- اطلاعیهٔ جدید سازنده میتواند دامنهٔ نسخهها یا راهکار را تغییر دهد. تاریخ بهروزرسانی منبع را در انتهای صفحه بررسی کنید.
آموزش Splunk برای تحلیل لاگ و همبستگی رخدادها · جستوجوی آسیبپذیریها بر اساس سازنده و پلتفرم