PT-2024-19169 · Rancher+1 · Rancher+1

CVE-2024-22036

·

Publicado

2024-10-25

·

Atualizado

2025-04-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Rancher anteriores à 2.7.16
Versões do Rancher anteriores à 2.8.9
Versões do Rancher anteriores à 2.9.3
Descrição
Foi identificada uma vulnerabilidade no Rancher em que um driver de cluster ou de nó pode ser usado para escapar do ambiente chroot e obter acesso de root ao próprio contêiner do Rancher. Isso pode levar a uma escalada de privilégios em ambientes de produção. O problema surge devido a permissões excessivas concedidas aos drivers de nó, falta de validação dos tipos de arquivos dos drivers e propriedade incorreta de certos binários.
O número estimado de dispositivos potencialmente afetados não foi fornecido. No entanto, a vulnerabilidade pode ser explorada para obter privilégios elevados e, potencialmente, executar código no sistema host em ambientes de teste e desenvolvimento.
Os detalhes técnicos sobre a exploração incluem o uso da variável de ambiente PATH, binários vulneráveis como /usr/bin/rancher-machine, /usr/bin/helm v3 e /usr/bin/kustomize, e a capacidade de registrar drivers de nó maliciosos.
Recomendações
Para versões anteriores à 2.7.16, atualize para a versão 2.7.16 ou posterior.
Para versões anteriores à 2.8.9, atualize para a versão 2.8.9 ou posterior.
Para versões anteriores à 2.9.3, atualize para a versão 2.9.3 ou posterior.
Como solução alternativa temporária, considere usar apenas drivers confiáveis e limitar o uso de Admins/Restricted Admins a usuários confiáveis.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22036
GHSA-H99M-6755-RGWC
GO-2024-3221
OPENSUSE-SU-2024:0350-1
OPENSUSE-SU-2024:14447-1
OPENSUSE-SU-2024_3911-1
SUSE-SU-2024:3911-1

Produtos afetados

Rancher
Suse