PT-2025-39664 · Suse · Rancher Manager

CVE-2024-58267

·

Publicado

2025-09-26

·

Atualizado

2026-07-30

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Rancher Manager anteriores a 2.9.12 Versões do Rancher Manager anteriores a 2.10.10 Versões do Rancher Manager anteriores a 2.11.6 Versões do Rancher Manager anteriores a 2.12.2
Descrição O Rancher Manager está suscetível a ataques de phishing direcionados à autenticação SAML quando usado com a ferramenta Rancher CLI. Um atacante pode criar uma URL de login SAML maliciosa contendo um publicKey e um requestId controlados. Se um usuário clicar neste link, pode ser solicitado que faça login, fornecendo inadvertidamente suas credenciais. Isso permite ao atacante obter um token criptografado, que pode então ser descriptografado usando sua chave pública, concedendo-lhes acesso ao token do Rancher da vítima. A vulnerabilidade origina-se do protocolo de autenticação personalizado usado para provedores baseados em SAML. O Rancher CLI anteriormente não exibia claramente o requestId associado à sessão de autenticação, dificultando para os usuários verificar a legitimidade do processo de login.
Recomendações Atualize para o Rancher Manager versão 2.9.12 ou posterior. Atualize para o Rancher Manager versão 2.10.10 ou posterior. Atualize para o Rancher Manager versão 2.11.6 ou posterior. Atualize para o Rancher Manager versão 2.12.2 ou posterior. Se a atualização não for possível imediatamente, verifique a URL exibida pelo Rancher CLI durante um fluxo de autenticação SAML, especificamente o parâmetro requestId. Certifique-se de que a URL no navegador corresponda à registrada pelo CLI. Não prosiga com o login se houver uma discrepância.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58267
GHSA-V3VJ-5868-2CH2
GO-2025-3984
OPENSUSE-SU-2025:15666-1
OPENSUSE-SU-2026:21483-1
SUSE-SU-2025:3799-1

Produtos afetados

Rancher Manager