PT-2026-53850 · Suse · Rancher

·

CVE-2026-41053

·

Publicado

2026-05-28

·

Atualizado

2026-07-30

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Rancher versões 2.13.0 até 2.13.5 Rancher versões 2.14.0 até 2.14.1
Description O cache de autenticação incorreto no provedor de autenticação GitHub ocorre durante a expansão de membros da equipe, fazendo com que os principais em cache sejam reutilizados entre diferentes usuários. Este problema decorre de um escopo e validação de cache inadequados, o que leva à mistura ou reutilização incorreta dos resultados de resolução de identidade e equipe. Um usuário logado pode acionar fluxos de autenticação que dependem do cache corrompido para obter os direitos de acesso de outro principal sem possuir a assinatura da equipe do GitHub necessária. Isso pode resultar em acesso não autorizado a recursos e clusters, permitindo a escalada de privilégios, adulteração de configurações e potencial exposição de dados.
Recommendations Atualizar as versões do Rancher 2.13.0 até 2.13.5 para a versão 2.13.6. Atualizar as versões do Rancher 2.14.0 até 2.14.1 para a versão 2.14.2.

Exploit

Correção

DoS

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09231
CVE-2026-41053
GHSA-4J6X-2764-M8GH
GO-2026-5869
OPENSUSE-SU-2026:21483-1

Produtos afetados

Rancher