PT-2026-99898 · Suse · Rancher Fleet
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SUSE Rancher Fleet versões anteriores a 0.16.2
SUSE Rancher Fleet versões anteriores a 0.15.7
SUSE Rancher Fleet versões anteriores a 0.14.11
SUSE Rancher Fleet versões anteriores a 0.13.16
SUSE Rancher Fleet versões anteriores a 0.12.20
Description
Um usuário com a capacidade de fornecer conteúdo de pacote para um repositório referenciado por um recurso GitRepo, como por meio de acesso Git push ou permissões para criar ou modificar um GitRepo, pode forçar o sistema a ler arquivos do sistema de arquivos do ambiente de processamento do pacote. Esses arquivos são então incluídos no recurso Bundle gerado, expondo potencialmente dados de configuração ou credenciais que o usuário não tem permissão para acessar via Kubernetes RBAC (Role-Based Access Control), incluindo credenciais de registro Helm usadas quando credenciais Helm por caminho estão configuradas.
Recommendations
Atualize para a versão 0.16.2 ou posterior.
Atualize para a versão 0.15.7 ou posterior.
Atualize para a versão 0.14.11 ou posterior.
Atualize para a versão 0.13.16 ou posterior.
Atualize para a versão 0.12.20 ou posterior.
Exploit
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rancher Fleet