· kaynak dev.to (home feed)
AKS path traversal açığı CVE-2026-32193: Node kaçışı Copilot ele geçirmeye uzanabiliyor
Azure Kubernetes Service'teki 8.8 şiddetinde bir path traversal açığının, ele geçirilen cloud kimlikleri üzerinden bir Microsoft Copilot ele geçirme zincirine dönüştürülebileceği bildiriliyor; düzeltme v0.20260213.5 node imajıyla geliyor.

8.8 puanlı bir path traversal
CVE-2026-32193 kağıt üzerinde Azure Kubernetes Service'teki bir path traversal açığı: AKS dosya yolu işleme sürecindeki, CVSS'te 8.8 puan alan bir CWE-22 kusuru. dev.to'daki bir yazıya göre girdi kısıtlı bir temel dizine karşı canonicalize edilmiyor; bu yüzden ../ dizileri ve mutlak yollar hedeflenen kök dizinden kaçabiliyor. Microsoft düzeltmeyi AKS update kanalı üzerinden v0.20260213.5 node imaj derlemesinde dağıtıyor; yazar, bunun upstream Kubernetes yerine Microsoft tarafından derlenen node tarafı bileşenlerine işaret ettiğini belirtiyor.
Resmi kayıt tek cümlelik ve yazı, aggregator'ların asıl hikayeyi gözden kaçırdığını savunuyor. Hata, 206 güvenlik açığı ve açığa çıkarılmış üç zero-day taşıyan, yazıya göre kayıtlardaki en büyük Haziran 2026 Patch Tuesday'de ortaya çıktı; EPSS değeri 0.00336 olan "local" bir traversal bu gürültü içinde kayboldu. Yazarın eklediğine göre en görünür iki kamuya açık yazı açıkça makine üretimi ve bunlardan biri, Microsoft güncellemesini uygulamayı önerdiği aynı kayıtta satıcı düzeltmesi olmadığını iddia ediyor.
Pod'dan node root'a
Yazıya göre CVSS vektöründeki kritik detay S:C, yani kapsamın değişmesi. Path traversal giriş noktası; kapsam değişimi ise container'dan host'a kaçışı anlatıyor. Yönetilen bir node üzerinde root haklarıyla saldırgan kubelet kimlik bilgilerine, makinedeki tüm projected service account token'larına, container runtime socket'ine ve node'un erişebildiği her türlü cloud kimlik materyaline ulaşabilir.
Ayrıca dikkat çekmeye değer bir etiket tutarsızlığı var. Microsoft'un CVE için kendi başlığı "Remote Code Execution" derken, vektör AV:L listeliyor ve güvenlik açığı beslemeleri bunun uzaktan sömürülebilir olmadığını belirtiyor. Yazının okuması şöyle: "local" ifadesi node üzerinden ölçülüyor ve kendi pod'unda zaten kod çalıştıran kimliği doğrulanmış bir tenant tam olarak bu konumda bulunuyor. Bu sıradan bir çalışan dağıtım, yüksek bir eşik değil.
Copilot sıçraması
Hatayı bulan araştırmacılar çalışmalarına "AKS node root açığından Microsoft Copilot ele geçirmeye" başlığını verdi. dev.to'daki yazı bu son aşamanın yalnızca bir başlık olarak kamuya açık olduğunu açıkça belirtiyor ve yazar detay uydurmak yerine bu boşluğa işaret ediyor. Implied ettiği saldırı sınıfı yine de tanıdık: cloud kontrol düzlemlerine bağlanan asistanlar, genellikle geniş API izinlerine sahip kimlikler üzerinden hareket eder; çünkü ürün vaadi, asistanın kullanıcı adına işler yapmasıdır.
Ele geçirilmiş bir node'dan saldırgan erişilebilir kimlik materyali aramaya koyulur. Bunlardan herhangi biri asistanın güvendiği API'leri çağırabiliyor veya asistanın üzerinde çalıştığı kaynaklara dokunabiliyorsa, node root olmaktan çıkar ve node problemi olmaktan çıkar. Salddırganın asistanın kendisinde bir açiga ihtiyacı yok; yalnızca güvendiği bir şeye giden bir yola ihtiyacı var. Bir asistan kimliği fiilen bir ayrıcalık yoğunlaştırıcısıdır: birçok kullanıcı adına kalıcı izinlerle hareket eden tek bir kimlik; faaliyeti, biri gece yarısı node kimlik bilgilerini neden listeliyor diye sormadığı sürece meşru otomasyona karışır.
Yamalama ve tespit
Yazı, tüm node havuzlarını az aks nodepool upgrade --node-image-only ile v0.20260213.5'in üzerine yükseltmeyi, sonra sistem havuzunun düzeltmesinin yayıldığını varsaymak yerine her havuzun bildirilen imaj sürümünü doğrulamayı öneriyor. Kimlik tarafında ise azure.workload.identity/client-id ile annotated edilmiş tüm service account'ları listelemeyi, her federated kimliğin Azure rol atamalarını çekmeyi ve o kimliğin gerekçelendiremeyeceği her şeyi kesmeyi tavsiye ediyor. Tespit için: /etc, /var/lib/kubelet veya /host mount'larına yönelen ../ ve %2e%2e%2f kalıplarını arayın, kubelet altında beklenmeyen child process'lere dikkat edin ve bir asistan kimliği node'a yakından ilgili herhangi bir şey yaptığında veya normal çalışma saatleri dışında faaliyet gösterdiğinde alarm üretin.
Neden önemli
Tek satırlık CVE kaydı ile araştırmacıların başlığı arasındaki mesafe asıl hikaye. Sıradan görünen bir traversal, arkasındaki node geniş API izinlerine sahip otomasyon — AI asistanları dahil — için kimlik bilgileri taşıdığında tenant genelinde bir soruna dönüşüyor. Copilot aşaması hiç tam olarak belgelenmese bile yapısal ders geçerli: asistan kimliklerini tier-0 hesaplar gibi modellerin; çünkü node tarafı bir kaçış artı fazla kapsamlı bir kimlik, bu tek CVE'nin çok ötesine genellenen bir zincirdir. Zinciri tek bir, açıkça görüş bildiren kaynak anlattığı için pratik hamle node havuzlarını şimdi yamalamak ve Copilot adımının detaylarını kesinleşmiş değil, gelişmekte olan bilgiler olarak ele almaktır.
- #kubernetes
- #azure
- #security
- #cloud-security
- #microsoft-copilot