PT-2026-99898 · Suse · Rancher Fleet

·

CVE-2026-93537

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SUSE Rancher Fleet versões anteriores a 0.16.2 SUSE Rancher Fleet versões anteriores a 0.15.7 SUSE Rancher Fleet versões anteriores a 0.14.11 SUSE Rancher Fleet versões anteriores a 0.13.16 SUSE Rancher Fleet versões anteriores a 0.12.20
Description Um usuário com a capacidade de fornecer conteúdo de pacote para um repositório referenciado por um recurso GitRepo, como por meio de acesso Git push ou permissões para criar ou modificar um GitRepo, pode forçar o sistema a ler arquivos do sistema de arquivos do ambiente de processamento do pacote. Esses arquivos são então incluídos no recurso Bundle gerado, expondo potencialmente dados de configuração ou credenciais que o usuário não tem permissão para acessar via Kubernetes RBAC (Role-Based Access Control), incluindo credenciais de registro Helm usadas quando credenciais Helm por caminho estão configuradas.
Recommendations Atualize para a versão 0.16.2 ou posterior. Atualize para a versão 0.15.7 ou posterior. Atualize para a versão 0.14.11 ou posterior. Atualize para a versão 0.13.16 ou posterior. Atualize para a versão 0.12.20 ou posterior.

Exploit

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93537
GHSA-WPFM-R97V-3J4H

Produtos afetados

Rancher Fleet