CRITICAL🇬🇧 English

CVE-2021-25320

Rancher: nieprawidłowa kontrola dostępu do poświadczeń dostawców chmury

CVSS 9.9v3.1pub. 2021-07-15upd. 2024-11-21

Podatność w Rancher umożliwia uwierzytelnionym użytkownikom klastra nieautoryzowane korzystanie z poświadczeń dostawców chmury (cloud credentials) poprzez wskazanie ich identyfikatora. Jest to krytyczna luka, ponieważ może prowadzić do przejęcia kontroli nad zasobami chmurowymi całej organizacji.

Pokaż oryginał (EN)

A Improper Access Control vulnerability in Rancher, allows users in the cluster to make request to cloud providers by creating requests with the cloud-credential ID. Rancher in this case would attach the requested credentials without further checks This issue affects: Rancher versions prior to 2.5.9; Rancher versions prior to 2.4.16.

🤖 Analiza AI
Jak działa

Rancher nie weryfikuje uprawnień użytkownika do konkretnych poświadczeń cloud (cloud-credential ID) przed ich dołączeniem do żądania skierowanego do dostawcy chmury. Uwierzytelniony użytkownik klastra może skonstruować żądanie podając identyfikator dowolnych przechowywanych poświadczeń, a Rancher dołączy je bez dodatkowych sprawdzeń autoryzacyjnych. W efekcie użytkownik o ograniczonych uprawnieniach może korzystać z poświadczeń należących do innych użytkowników lub administratorów.

Skutki

Atakujący z dostępem do klastra może uzyskać nieautoryzowany dostęp do zasobów dostawców chmury przy użyciu cudzych poświadczeń, co może skutkować pełnym przejęciem infrastruktury chmurowej, wyciekiem danych lub jej modyfikacją.

Mitygacja

Należy zaktualizować Rancher do wersji 2.5.9 lub nowszej (dla gałęzi 2.5.x) albo do wersji 2.4.16 lub nowszej (dla gałęzi 2.4.x). Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://bugzilla.suse.com/show_bug.cgi?id=1185514

Kogo dotyczy

Rancher w wersjach wcześniejszych niż 2.5.9 oraz wersjach wcześniejszych niż 2.4.16

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Rancher

    APP
    Rancher
    < 2.4.162.5.0 – 2.5.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-36775HIGH8.8ten sam produkt

a Improper Access Control vulnerability in SUSE Rancher allows users to keep privileges that should have been ...

CVE-2021-36776HIGH8.8ten sam produkt

A Improper Access Control vulnerability in SUSE Rancher allows remote attackers impersonate arbitrary users. T...

CVE-2021-25318HIGH8.8ten sam produkt

A Incorrect Permission Assignment for Critical Resource vulnerability in Rancher allows users in the cluster t...

CVE-2021-31999HIGH8.8ten sam produkt

A Reliance on Untrusted Inputs in a Security Decision vulnerability in Rancher allows users in the cluster to ...