PT-2026-68090 · Suse · Rancher

CVE-2026-44945

·

Publicado

2026-08-05

·

Atualizado

2026-08-11

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Rancher versões 2.11.0 até 2.11.15 Rancher versões 2.12.0 até 2.12.11 Rancher versões 2.13.0 até 2.13.7 Rancher versões 2.14.0 até 2.14.1
Description Um problema de escalonamento de privilégios existe no middleware de personificação localizado em pkg/auth/requests/impersonate.go. Um usuário autenticado com a função global de usuário padrão pode obter acesso administrativo total ao plano de controle do Rancher e a todos os clusters downstream gerenciados.
Recommendations Atualizar as versões do Rancher 2.11.0 até 2.11.15 para 2.11.16. Atualizar as versões do Rancher 2.12.0 até 2.12.11 para 2.12.12. Atualizar as versões do Rancher 2.13.0 até 2.13.7 para 2.13.8. Atualizar as versões do Rancher 2.14.0 até 2.14.1 para 2.14.2.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44945
GHSA-V584-7W32-JWPQ

Produtos afetados

Rancher