PT-2026-99921 · Suse · Rancher Fleet+1

·

CVE-2026-88808

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SUSE Rancher Fleet versões 0.16 até 0.16.1 SUSE Rancher Fleet versões 0.15 até 0.15.6 SUSE Rancher Fleet versões 0.14 até 0.14.10
Description Um problema existe no Rancher Manager onde o agente Fleet utiliza suas próprias credenciais de cluster-admin para gravar recursos em clusters downstream em vez de usar a ServiceAccount vinculada à implantação. Em ambientes de multi-tenancy onde diferentes locatários, como equipes privilegiadas ou não confiáveis dentro da mesma organização, compartilham os mesmos clusters downstream, isso pode resultar na sobrescrita de arquivos de configuração.
Recommendations Atualizar o SUSE Rancher Fleet versão 0.16 para 0.16.2. Atualizar o SUSE Rancher Fleet versão 0.15 para 0.15.7. Atualizar o SUSE Rancher Fleet versão 0.14 para 0.14.11.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88808
GHSA-Q9V4-358V-R8Q5

Produtos afetados

Rancher Fleet
Rancher Manager