PT-2026-99921 · Suse · Rancher Fleet+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SUSE Rancher Fleet versões 0.16 até 0.16.1
SUSE Rancher Fleet versões 0.15 até 0.15.6
SUSE Rancher Fleet versões 0.14 até 0.14.10
Description
Um problema existe no Rancher Manager onde o agente Fleet utiliza suas próprias credenciais de cluster-admin para gravar recursos em clusters downstream em vez de usar a ServiceAccount vinculada à implantação. Em ambientes de multi-tenancy onde diferentes locatários, como equipes privilegiadas ou não confiáveis dentro da mesma organização, compartilham os mesmos clusters downstream, isso pode resultar na sobrescrita de arquivos de configuração.
Recommendations
Atualizar o SUSE Rancher Fleet versão 0.16 para 0.16.2.
Atualizar o SUSE Rancher Fleet versão 0.15 para 0.15.7.
Atualizar o SUSE Rancher Fleet versão 0.14 para 0.14.11.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rancher Fleet
Rancher Manager