PT-2025-39664 · Suse · Rancher Manager
CVE-2024-58267
·
Publicado
2025-09-26
·
Atualizado
2026-07-30
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Rancher Manager anteriores a 2.9.12
Versões do Rancher Manager anteriores a 2.10.10
Versões do Rancher Manager anteriores a 2.11.6
Versões do Rancher Manager anteriores a 2.12.2
Descrição
O Rancher Manager está suscetível a ataques de phishing direcionados à autenticação SAML quando usado com a ferramenta Rancher CLI. Um atacante pode criar uma URL de login SAML maliciosa contendo um
publicKey e um requestId controlados. Se um usuário clicar neste link, pode ser solicitado que faça login, fornecendo inadvertidamente suas credenciais. Isso permite ao atacante obter um token criptografado, que pode então ser descriptografado usando sua chave pública, concedendo-lhes acesso ao token do Rancher da vítima. A vulnerabilidade origina-se do protocolo de autenticação personalizado usado para provedores baseados em SAML. O Rancher CLI anteriormente não exibia claramente o requestId associado à sessão de autenticação, dificultando para os usuários verificar a legitimidade do processo de login.Recomendações
Atualize para o Rancher Manager versão 2.9.12 ou posterior.
Atualize para o Rancher Manager versão 2.10.10 ou posterior.
Atualize para o Rancher Manager versão 2.11.6 ou posterior.
Atualize para o Rancher Manager versão 2.12.2 ou posterior.
Se a atualização não for possível imediatamente, verifique a URL exibida pelo Rancher CLI durante um fluxo de autenticação SAML, especificamente o parâmetro
requestId. Certifique-se de que a URL no navegador corresponda à registrada pelo CLI. Não prosiga com o login se houver uma discrepância.Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rancher Manager