PT-2026-68063 · Suse · Rancher

CVE-2026-55997

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Rancher (versões afetadas não especificadas)
Description Tokens de registro usados para autenticar nós e agentes que ingressam em um cluster downstream são emitidos sem expiração e armazenados em texto simples. Isso permite que um usuário não autorizado obtenha um token por meio da API do Rancher, etcd, automação armazenada ou acesso direto a arquivos em um nó, permitindo o registro de um nó malicioso no cluster.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55997
GHSA-7R53-JVHG-9JQ4

Produtos afetados

Rancher