Podatność w Rancher umożliwia uwierzytelnionym użytkownikom klastra nieautoryzowane korzystanie z poświadczeń dostawców chmury (cloud credentials) poprzez wskazanie ich identyfikatora. Jest to krytyczna luka, ponieważ może prowadzić do przejęcia kontroli nad zasobami chmurowymi całej organizacji.
▸ Pokaż oryginał (EN)
A Improper Access Control vulnerability in Rancher, allows users in the cluster to make request to cloud providers by creating requests with the cloud-credential ID. Rancher in this case would attach the requested credentials without further checks This issue affects: Rancher versions prior to 2.5.9; Rancher versions prior to 2.4.16.
Rancher nie weryfikuje uprawnień użytkownika do konkretnych poświadczeń cloud (cloud-credential ID) przed ich dołączeniem do żądania skierowanego do dostawcy chmury. Uwierzytelniony użytkownik klastra może skonstruować żądanie podając identyfikator dowolnych przechowywanych poświadczeń, a Rancher dołączy je bez dodatkowych sprawdzeń autoryzacyjnych. W efekcie użytkownik o ograniczonych uprawnieniach może korzystać z poświadczeń należących do innych użytkowników lub administratorów.
Atakujący z dostępem do klastra może uzyskać nieautoryzowany dostęp do zasobów dostawców chmury przy użyciu cudzych poświadczeń, co może skutkować pełnym przejęciem infrastruktury chmurowej, wyciekiem danych lub jej modyfikacją.
Należy zaktualizować Rancher do wersji 2.5.9 lub nowszej (dla gałęzi 2.5.x) albo do wersji 2.4.16 lub nowszej (dla gałęzi 2.4.x). Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://bugzilla.suse.com/show_bug.cgi?id=1185514
Rancher w wersjach wcześniejszych niż 2.5.9 oraz wersjach wcześniejszych niż 2.4.16
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HRancher
APPRancher< 2.4.162.5.0 – 2.5.9 (bez)
Powiązane podatności
a Improper Access Control vulnerability in SUSE Rancher allows users to keep privileges that should have been ...
A Improper Access Control vulnerability in SUSE Rancher allows remote attackers impersonate arbitrary users. T...
A Incorrect Permission Assignment for Critical Resource vulnerability in Rancher allows users in the cluster t...
A Reliance on Untrusted Inputs in a Security Decision vulnerability in Rancher allows users in the cluster to ...