PT-2026-68090 · Suse · Rancher
CVE-2026-44945
·
Publicado
2026-08-05
·
Atualizado
2026-08-11
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Rancher versões 2.11.0 até 2.11.15
Rancher versões 2.12.0 até 2.12.11
Rancher versões 2.13.0 até 2.13.7
Rancher versões 2.14.0 até 2.14.1
Description
Um problema de escalonamento de privilégios existe no middleware de personificação localizado em
pkg/auth/requests/impersonate.go. Um usuário autenticado com a função global de usuário padrão pode obter acesso administrativo total ao plano de controle do Rancher e a todos os clusters downstream gerenciados.Recommendations
Atualizar as versões do Rancher 2.11.0 até 2.11.15 para 2.11.16.
Atualizar as versões do Rancher 2.12.0 até 2.12.11 para 2.12.12.
Atualizar as versões do Rancher 2.13.0 até 2.13.7 para 2.13.8.
Atualizar as versões do Rancher 2.14.0 até 2.14.1 para 2.14.2.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rancher