PT-2026-53850 · Suse · Rancher
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Rancher versões 2.13.0 até 2.13.5
Rancher versões 2.14.0 até 2.14.1
Description
O cache de autenticação incorreto no provedor de autenticação GitHub ocorre durante a expansão de membros da equipe, fazendo com que os principais em cache sejam reutilizados entre diferentes usuários. Este problema decorre de um escopo e validação de cache inadequados, o que leva à mistura ou reutilização incorreta dos resultados de resolução de identidade e equipe. Um usuário logado pode acionar fluxos de autenticação que dependem do cache corrompido para obter os direitos de acesso de outro principal sem possuir a assinatura da equipe do GitHub necessária. Isso pode resultar em acesso não autorizado a recursos e clusters, permitindo a escalada de privilégios, adulteração de configurações e potencial exposição de dados.
Recommendations
Atualizar as versões do Rancher 2.13.0 até 2.13.5 para a versão 2.13.6.
Atualizar as versões do Rancher 2.14.0 até 2.14.1 para a versão 2.14.2.
Exploit
Correção
DoS
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rancher