Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 22 september 2026 om 14:57 | person_outline 43 🙂

    Nieuwe kwetsbaarheid in Red Hat OpenShift maakt isolatie van systemen kwetsbaar voor aanvallers

    Afbeelding is gegenereerd.
Een beveiligingslek, gedetecteerd als CVE-2026-75939, is op 21 september 2026 openbaar gemaakt. Het betreft een kwetsbaarheid in het openshift/oc-mirror-hulpprogramma, een essentieel onderdeel voor het kopiëren van OpenShift release-images, operatorcatalogi en gerelateerde inhoud naar privé-registers. Dit hulpprogramma wordt met name gebruikt voor de beveiliging van geïsoleerde, zogenaamde 'air-gapped' omgevingen. De specifieke kwetsbaarheid bevindt zich in de openshift4/oc-mirror-plugin-rhel9 binnen Red Hat OpenShift Container Platform 4. De RHEL 8-variant van de plugin is niet door dit probleem getroffen.

Het kernprobleem ligt bij de onjuiste controle van PGP-ondertekende handtekeningen door oc-mirror. Het gereedschap verifieert handtekeningen onvolledig, waardoor een speciaal vervaardigd PGP-bericht met een vervalste handtekening toch als legitiem kan worden beschouwd. Dit maakt het mogelijk om de verificatieprocedure te omzeilen en schadelijke release-images te introduceren in beveiligde, geïsoleerde OpenShift-omgevingen. De kwetsbaarheid heeft een CVSS v3.1-score van 7.4 en wordt door Red Hat geclassificeerd als "Important". Hoewel de aanval complex is en vereist dat aanvallers netwerkverkeer dat met handtekeningen te maken heeft, kunnen onderscheppen of aanpassen, zijn er geen speciale privileges of interactie van de gebruiker nodig. De impact op de vertrouwelijkheid en integriteit van de gegevens is hoog, terwijl de beschikbaarheid niet wordt aangetast.

Om misbruik van deze kwetsbaarheid mogelijk te maken, moet een aanvaller de communicatie tussen de oc-mirror-instantie en het handtekening-eindpunt kunnen onderscheppen of manipuleren. Hierdoor kan een vervalst PGP-bericht, voorzien van een legitieme Red Hat release-sleutel-ID, worden ingevoerd. De foutieve validatie zorgt ervoor dat het gereedschap dit kwaadaardige bericht aanneemt en vervolgens een malafide release-payload naar een geïsoleerd register kan spiegelen.

Dit vormt een significant risico voor de toeleveringsketen van software, aangezien gespiegelde inhoud vaak wordt beschouwd als betrouwbare, intern goedgekeurde software. Eenmaal in het privé-register kan de schadelijke release-image worden geselecteerd voor implementatie, met potentieel ernstige gevolgen zoals ongeautoriseerde code-uitvoering, corruptie van applicaties, diefstal van inloggegevens of onbevoegde toegang tot gegevens.

Op het moment van openbaarmaking waren er geen directe, breed toepasbare oplossingen die voldoen aan de gebruikelijke standaarden voor implementatie en stabiliteit. Organisaties die oc-mirror gebruiken, wordt aangeraden om hun processen voor het spiegelen van releases als risicovol te beschouwen totdat Red Hat beveiligingsupdates of herziene pakketten beschikbaar stelt.

Beheerders worden geadviseerd om proactieve maatregelen te nemen. Dit omvat het beperken van netwerktoegang tot handtekening-eindpunten, nauwkeurige monitoring van TLS-inspectie, en het controleren op afwijkingen in de inhoud van gespiegelde registers. Het is essentieel om de authenticiteit van release-digests te verifiëren via onafhankelijke, vertrouwde kanalen alvorens de inhoud in productieomgevingen te gebruiken. Teams wordt tevens aangeraden om de toegangscontroles voor geïsoleerde registers te evalueren, recent gespiegelde releases te auditen, en de beveiligingsadviezen van Red Hat te volgen voor toekomstige herstelupdates.
 
Facts

1. Een beveiligingskwetsbaarheid, geïdentificeerd als CVE-2026-75939, is op 21 september 2026 openbaar gemaakt. Deze kwetsbaarheid bevindt zich in het openshift/oc-mirror-hulpprogramma, dat gebruikt wordt voor het kopiëren van OpenShift release-images, operatorcatalogi en gerelateerde inhoud naar privé-registers, met name voor geïsoleerde (air-gapped) implementaties. Het betroffen specifieke onderdeel is de openshift4/oc-mirror-plugin-rhel9 in Red Hat OpenShift Container Platform 4. De RHEL 8-versie van de plugin is niet getroffen.

2. De kern van de kwetsbaarheid ligt in de onjuiste validatie van PGP-ondertekende handtekeningen door oc-mirror. De tool controleert op handtekeningfouten voordat de volledige ondertekende berichtinhoud is verwerkt. Dit leidt ertoe dat een speciaal geconstrueerd PGP-bericht, ondanks een vervalste handtekening, als betrouwbaar kan worden beschouwd, waardoor een verificatie-omzeiling ontstaat. Dit probleem maakt het mogelijk om schadelijke release-images te introduceren in geïsoleerde OpenShift-omgevingen. De kwetsbaarheid heeft een CVSS v3.1-score van 7.4 en wordt door Red Hat geclassificeerd als "Important" met een netwerkaanvalsvector. Het vereist geen aanvallersprivileges of interactie van de gebruiker, maar de complexiteit van de aanval is hoog door de noodzaak om handtekeninggerelateerd netwerkverkeer te manipuleren. De impact op vertrouwelijkheid en integriteit is hoog, terwijl de impact op beschikbaarheid nihil is. Oudere pakketversies in getroffen productstromen worden als kwetsbaar beschouwd, tenzij anders aangegeven.

3. Om deze kwetsbaarheid te misbruiken, moet een aanvaller in staat zijn om het verkeer tussen de oc-mirror-instantie en het handtekening-eindpunt te onderscheppen of te wijzigen. Hierdoor kan een vervalst PGP-bericht met een geldige Red Hat release-sleutel-ID worden aangeboden. De gebrekkige validatie zorgt ervoor dat de tool het schadelijke bericht accepteert en een kwaadaardige release-payload naar een geïsoleerd register kan spiegelen.

4. Dit vormt een risico voor de toeleveringsketen, omdat gespiegelde inhoud vaak als goedgekeurde interne software wordt beschouwd. Nadat een schadelijke release-image in het privé-register is beland, kan deze worden geselecteerd voor implementatie. Dit kan leiden tot ongeautoriseerde code-uitvoering, aantasting van applicaties, diefstal van inloggegevens of datatoegang.

5. Op het moment van openbaarmaking waren er geen praktische mitigerende maatregelen die voldoen aan de standaardcriteria voor implementatie en stabiliteit. Organisaties die oc-mirror gebruiken, moeten workflows voor het spiegelen van releases als risicovol beschouwen totdat beveiligingserrata of bijgewerkte pakketten zijn uitgegeven.

6. Aanbevolen beheerdersmaatregelen omvatten het beperken van netwerktoegang tot handtekening-eindpunten, zorgvuldige bewaking van TLS-inspectie, het controleren op ongebruikelijke wijzigingen in gespiegelde registerinhoud, en het valideren van release-digests via onafhankelijke vertrouwde kanalen voordat inhoud in productie wordt genomen. Teams wordt ook geadviseerd om toegangscontroles voor geïsoleerde registers te herzien, recente gespiegelde releases te auditen en Red Hat's beveiligingsadviezen te volgen voor herstelupdates.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX