CRITICAL🇬🇧 English

CVE-2021-36783

SUSE Rancher: poświadczenia przechowywane w postaci jawnego tekstu dostępne przez API

CVSS 9.9v3.1pub. 2022-09-07upd. 2024-11-21

Podatność w SUSE Rancher umożliwia uwierzytelnionym użytkownikom (właścicielom i członkom klastrów oraz projektów) odczyt poświadczeń, haseł i tokenów API przechowywanych w postaci niezaszyfrowanego tekstu. Wrażliwe dane są eksponowane przez endpointy API, co stwarza poważne ryzyko przejęcia kontroli nad zarządzaną infrastrukturą.

Pokaż oryginał (EN)

A Insufficiently Protected Credentials vulnerability in SUSE Rancher allows authenticated Cluster Owners, Cluster Members, Project Owners and Project Members to read credentials, passwords and API tokens that have been stored in cleartext and exposed via API endpoints. This issue affects: SUSE Rancher Rancher versions prior to 2.6.4; Rancher versions prior to 2.5.13.

🤖 Analiza AI
Jak działa

Aplikacja SUSE Rancher przechowuje poświadczenia, hasła oraz tokeny API w postaci jawnego tekstu (cleartext) zamiast w postaci odpowiednio zabezpieczonej (np. zaszyfrowanej lub zahaszowanej). Dane te są następnie udostępniane poprzez endpointy API bez odpowiednich mechanizmów kontroli dostępu ograniczających ich widoczność. Każdy uwierzytelniony użytkownik posiadający rolę Cluster Owner, Cluster Member, Project Owner lub Project Member może odpytać te endpointy i odczytać wrażliwe informacje bez konieczności posiadania uprawnień administratora.

Skutki

Atakujący z podstawowymi uprawnieniami w klastrze lub projekcie może uzyskać dostęp do poświadczeń, haseł i tokenów API innych użytkowników lub systemów, co może prowadzić do eskalacji uprawnień, przejęcia kontroli nad innymi klastrami i zasobami, a także do naruszenia poufności całej zarządzanej infrastruktury.

Mitygacja

Należy zaktualizować SUSE Rancher do wersji 2.6.4 lub nowszej (dla gałęzi 2.6.x) albo do wersji 2.5.13 lub nowszej (dla gałęzi 2.5.x). Szczegółowe informacje dostępne są w poradniku bezpieczeństwa producenta pod adresem https://github.com/rancher/rancher/security/advisories/GHSA-8w87-58w6-hfv8

Kogo dotyczy

SUSE Rancher w wersjach wcześniejszych niż 2.6.4 oraz wcześniejszych niż 2.5.13

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • SUSE Rancher

    APP
    Suse
    2.5.0 – 2.5.13 (bez)2.6.0 – 2.6.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-44946CRITICAL9.5PL ✓ten sam produkt

SAML authentication replay w Rancher — brak wymuszenia jednorazowego użycia asercji

CVE-2026-41052CRITICAL9.4PL ✓ten sam produkt

Eskalacja uprawnień dla roli Project Owner w Rancher (LPE)

CVE-2023-22647CRITICAL9.9PL ✓ten sam produkt

SUSE Rancher: eskalacja uprawnień przez manipulację Kubernetes secrets

CVE-2023-22651CRITICAL9.9PL ✓ten sam produkt

SUSE Rancher – privilege escalation przez błędną konfigurację admission Webhook

CVE-2022-43757CRITICAL9.9PL ✓ten sam produkt

SUSE Rancher: przechowywanie poświadczeń w postaci jawnego tekstu