漏洞概述 漏洞编号:Bug 2506350 (CVE-2026-16745) 漏洞描述:在Red Hat OpenShift AI (RHOAI) 的 组件中,后端端口8080信任了 头,而没有进行来源验证。这允许攻击者通过设置任意值的 头来冒充任何用户,从而绕过kube-rbac-proxy侧车的安全检查。 报告时间:2026-07-23 06:18:06 UTC 修改时间:2026-07-23 10:35 UTC 状态:NEW 优先级:High 严重程度:High 组件:vulnerability 硬件:All 操作系统:Linux 目标里程碑:--- 分配给:Product Security 影响范围 受影响版本:RHOAI 2.25, 3.3, 和 3.4 修复版本:RHOAI 3.5 环境:Closeout 固定版本:--- 最后关闭:--- Embargoed:--- 修复方案 修复措施:通过合并PR #7411(合并日期2026-05-27),将后端绑定到127.0.0.1,仅从kube-rbac-proxy侧车可达,并切换存活/就绪探针到exec-based curl检查,以验证kubelet无法再直接访问后端。 验证:在Live OCP 4.21集群上进行了验证,确认8080端口从任何pod的任何命名空间中不可达。 其他信息:该修复尚未在RHOAI 3.4的发布分支中,仅在RHOAI 3.5中。 附加信息 识别来源:Red Hat Product Security's Project Glasswing (Mythos) AI security audit 跟踪ID:RHOAIENG-69351 相关票证:RHOAIENG-73379 和 RHOAIENG-73380(针对RHOAI 2.25和3.3的相同问题) 代码块