Jupyter Enterprise Gateway는 Apache Spark, Kubernetes, Docker Swarm과 같은 분산 클러스터에서 원격 Jupyter Notebook 커널을 시작합니다. 3.3.0 이전 버전 2.0.0rc2 이상에서는 Kubernetes 매니페스트 렌더링 중에 사용된 환경 변수(KERNEL_XXX)가 서버 측 템플릿 주입(SSTI)에 취약합니다. Jinja2 템플릿 표현식을 포함하면 Enterprise Gateway 서비스에서 Python 코드 및 OS 명령을 실행할 수 있습니다. 코드는 사용하거나 훔칠 수 있습니다
Jupyter Enterprise Gateway는 Apache Spark, Kubernetes, Docker Swarm과 같은 분산 클러스터에서 원격 Jupyter Notebook 커널을 시작합니다. 3.3.0 이전 버전 2.0.0rc2 이상에서는 Kubernetes 매니페스트 렌더링 중에 사용된 환경 변수(KERNEL_XXX)가 서버 측 템플릿 주입(SSTI)에 취약합니다. Jinja2 템플릿 표현식을 포함하면 Enterprise Gateway 서비스에서 Python 코드 및 OS 명령을 실행할 수 있습니다. 코드는 Kubernetes 서비스 계정 토큰을 사용하거나 도용할 수 있습니다. 이 토큰은 Kubernetes 비밀을 도용하고 권한이 있는 Pod 또는 HostPath 볼륨 마운트가 있는 Pod를 예약하여 Kubernetes 클러스터를 완전히 손상시키는 데 사용될 수 있습니다. 이 문제는 버전 3.3.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준