プラットフォーム
kubernetes
コンポーネント
mirror-registry
修正版
1.10.0
2.5.4
CVE-2025-14243 is a security vulnerability affecting the OpenShift Mirror Registry. This flaw enables an unauthenticated, remote attacker to discover valid usernames and email addresses by observing error messages generated during authentication attempts and account creation processes. The vulnerability impacts versions 1.0.0 through 2.5.3 of the OpenShift Mirror Registry, and a patch is available in version 2.5.4.
OpenShift Mirror Registry (CVE-2025-14243)において、認証されていないリモート攻撃者が、認証失敗時やアカウント作成時の異なるエラーメッセージを通じて、有効なユーザー名とメールアドレスを列挙できる脆弱性が発見されました。この脆弱性のCVSSスコアは5.3です。この情報の漏洩は、ソーシャルエンジニアリング攻撃、資格情報の窃盗、そしてOpenShiftクラスター内のリソースへの不正アクセスを容易にする可能性があります。ミラーレジストリはコンテナイメージの可用性に不可欠であり、そのセキュリティを侵害すると、事業継続性とアプリケーションの整合性に重大な影響を与える可能性があります。
認証されていないリモート攻撃者は、無効な資格情報で認証またはアカウント作成リクエストを送信することで、この脆弱性を悪用できます。ミラーレジストリによって生成されるエラーメッセージは、提供されたユーザー名とメールアドレスの有効性に関する情報を示します。このプロセスを体系的に繰り返すことで、攻撃者は有効なユーザー名とメールアドレスのリストをコンパイルできます。この脆弱性の悪用が容易であり、必要なアクセスレベルが低いことから、ミラーレジストリがパブリックネットワークに公開されている環境では特に懸念事項となっています。
エクスプロイト状況
EPSS
0.07% (21% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性に対する推奨される軽減策は、OpenShift Mirror Registryをバージョン2.5.4以降にアップグレードすることです。このバージョンには、ユーザーとメールの列挙を防ぐために必要な修正が含まれています。さらに、多要素認証(MFA)や定期的なパスワードローテーションなどの堅牢なセキュリティプラクティスを実装することをお勧めします。ミラーレジストリのログを監視して、異常な認証試行やアカウント作成に関連するエラーを検出することも、潜在的な攻撃を検出および対応するのに役立ちます。直ちにアップグレードできない場合は、ミラーレジストリへのアクセスを制限し、エラーメッセージに表示される情報を最小限に抑えるためにログ構成を確認するなど、一時的な対策を講じることができます。
Actualice a la versión 2.5.4 o superior del OpenShift Mirror Registry para mitigar la vulnerabilidad de enumeración de usuarios. Esta actualización corrige el problema al validar correctamente las entradas de usuario y evitar la divulgación de información sensible a través de mensajes de error. Consulte la documentación oficial de Red Hat para obtener instrucciones detalladas de actualización.
脆弱性分析と重要アラートをメールでお届けします。
OpenShift Mirror Registryは、コンテナイメージのダウンロード速度を向上させ、元のレジストリに問題が発生した場合の可用性を確保するために使用されるコンテナレジストリ(Docker Hubなど)のローカルコピーです。
バージョン2.5.4には、ユーザーとメールの列挙を防ぐために必要な修正が含まれており、CVE-2025-14243の脆弱性を軽減します。
ミラーレジストリへのアクセスを制限し、エラーメッセージに表示される情報を最小限に抑えるためにログ構成を確認できます。
異常な認証試行やアカウント作成に関連するエラーがないか、ミラーレジストリのログを定期的に確認してください。
Red Hatは、脆弱性評価のためのツールとガイダンスを提供しています。詳細については、公式のRed Hat OpenShiftドキュメントを参照してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。