PT-2024-19169 · Rancher+1 · Rancher+1
CVE-2024-22036
·
Publicado
2024-10-25
·
Atualizado
2025-04-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Rancher anteriores à 2.7.16
Versões do Rancher anteriores à 2.8.9
Versões do Rancher anteriores à 2.9.3
Descrição
Foi identificada uma vulnerabilidade no Rancher em que um driver de cluster ou de nó pode ser usado para escapar do ambiente
chroot e obter acesso de root ao próprio contêiner do Rancher. Isso pode levar a uma escalada de privilégios em ambientes de produção. O problema surge devido a permissões excessivas concedidas aos drivers de nó, falta de validação dos tipos de arquivos dos drivers e propriedade incorreta de certos binários.O número estimado de dispositivos potencialmente afetados não foi fornecido. No entanto, a vulnerabilidade pode ser explorada para obter privilégios elevados e, potencialmente, executar código no sistema host em ambientes de teste e desenvolvimento.
Os detalhes técnicos sobre a exploração incluem o uso da variável de ambiente
PATH, binários vulneráveis como /usr/bin/rancher-machine, /usr/bin/helm v3 e /usr/bin/kustomize, e a capacidade de registrar drivers de nó maliciosos.Recomendações
Para versões anteriores à 2.7.16, atualize para a versão 2.7.16 ou posterior.
Para versões anteriores à 2.8.9, atualize para a versão 2.8.9 ou posterior.
Para versões anteriores à 2.9.3, atualize para a versão 2.9.3 ou posterior.
Como solução alternativa temporária, considere usar apenas drivers confiáveis e limitar o uso de Admins/Restricted Admins a usuários confiáveis.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rancher
Suse