Podatność w SUSE Rancher umożliwia uwierzytelnionym użytkownikom (właścicielom i członkom klastrów oraz projektów) odczyt poświadczeń, haseł i tokenów API przechowywanych w postaci niezaszyfrowanego tekstu. Wrażliwe dane są eksponowane przez endpointy API, co stwarza poważne ryzyko przejęcia kontroli nad zarządzaną infrastrukturą.
▸ Pokaż oryginał (EN)
A Insufficiently Protected Credentials vulnerability in SUSE Rancher allows authenticated Cluster Owners, Cluster Members, Project Owners and Project Members to read credentials, passwords and API tokens that have been stored in cleartext and exposed via API endpoints. This issue affects: SUSE Rancher Rancher versions prior to 2.6.4; Rancher versions prior to 2.5.13.
Aplikacja SUSE Rancher przechowuje poświadczenia, hasła oraz tokeny API w postaci jawnego tekstu (cleartext) zamiast w postaci odpowiednio zabezpieczonej (np. zaszyfrowanej lub zahaszowanej). Dane te są następnie udostępniane poprzez endpointy API bez odpowiednich mechanizmów kontroli dostępu ograniczających ich widoczność. Każdy uwierzytelniony użytkownik posiadający rolę Cluster Owner, Cluster Member, Project Owner lub Project Member może odpytać te endpointy i odczytać wrażliwe informacje bez konieczności posiadania uprawnień administratora.
Atakujący z podstawowymi uprawnieniami w klastrze lub projekcie może uzyskać dostęp do poświadczeń, haseł i tokenów API innych użytkowników lub systemów, co może prowadzić do eskalacji uprawnień, przejęcia kontroli nad innymi klastrami i zasobami, a także do naruszenia poufności całej zarządzanej infrastruktury.
Należy zaktualizować SUSE Rancher do wersji 2.6.4 lub nowszej (dla gałęzi 2.6.x) albo do wersji 2.5.13 lub nowszej (dla gałęzi 2.5.x). Szczegółowe informacje dostępne są w poradniku bezpieczeństwa producenta pod adresem https://github.com/rancher/rancher/security/advisories/GHSA-8w87-58w6-hfv8
SUSE Rancher w wersjach wcześniejszych niż 2.6.4 oraz wcześniejszych niż 2.5.13
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSUSE Rancher
APPSuse2.5.0 – 2.5.13 (bez)2.6.0 – 2.6.4 (bez)
Powiązane podatności
SAML authentication replay w Rancher — brak wymuszenia jednorazowego użycia asercji
Eskalacja uprawnień dla roli Project Owner w Rancher (LPE)
SUSE Rancher: eskalacja uprawnień przez manipulację Kubernetes secrets
SUSE Rancher – privilege escalation przez błędną konfigurację admission Webhook
SUSE Rancher: przechowywanie poświadczeń w postaci jawnego tekstu