Suse · Rancher Fleet · CVE-2026-88808
**Nome do Software Vulnerável e Versões Afetadas**
SUSE Rancher Fleet versões 0.16 até 0.16.1
SUSE Rancher Fleet versões 0.15 até 0.15.6
SUSE Rancher Fleet versões 0.14 até 0.14.10
**Description**
Um problema existe no Rancher Manager onde o agente Fleet utiliza suas próprias credenciais de cluster-admin para gravar recursos em clusters downstream em vez de usar a ServiceAccount vinculada à implantação. Em ambientes de multi-tenancy onde diferentes locatários, como equipes privilegiadas ou não confiáveis dentro da mesma organização, compartilham os mesmos clusters downstream, isso pode resultar na sobrescrita de arquivos de configuração.
**Recommendations**
Atualizar o SUSE Rancher Fleet versão 0.16 para 0.16.2.
Atualizar o SUSE Rancher Fleet versão 0.15 para 0.15.7.
Atualizar o SUSE Rancher Fleet versão 0.14 para 0.14.11.