Podatność Improper Privilege Management w SUSE Rancher umożliwia standardowym użytkownikom manipulowanie obiektami Kubernetes secrets w lokalnym klastrze ponad zakres ich uprawnień. W konsekwencji atakujący może uzyskać dostęp do tokenów kont serwisowych (service accounts), co stanowi poważne zagrożenie dla bezpieczeństwa całego klastra.
▸ Pokaż oryginał (EN)
An Improper Privilege Management vulnerability in SUSE Rancher allowed standard users to leverage their existing permissions to manipulate Kubernetes secrets in the local cluster, resulting in the secret being deleted, but their read-level permissions to the secret being preserved. When this operation was followed-up by other specially crafted commands, it could result in the user gaining access to tokens belonging to service accounts in the local cluster. This issue affects Rancher: from >= 2.6.0 before < 2.6.13, from >= 2.7.0 before < 2.7.4.
Standardowy użytkownik posiada uprawnienia do odczytu Kubernetes secrets w lokalnym klastrze. Luka pozwala mu wykorzystać te istniejące uprawnienia do usunięcia wybranego obiektu secret, przy jednoczesnym zachowaniu uprawnień odczytu do tego zasobu. Następnie, poprzez wykonanie specjalnie spreparowanych poleceń po tej operacji, użytkownik jest w stanie uzyskać dostęp do tokenów należących do kont serwisowych (service accounts) w lokalnym klastrze — wykraczając tym samym poza swój pierwotny zakres dostępu.
Atakujący z podstawowymi uprawnieniami użytkownika może przejąć tokeny service accounts w lokalnym klastrze Kubernetes, co w praktyce może umożliwić mu privilege escalation i uzyskanie nieautoryzowanego dostępu do zasobów i operacji zastrzeżonych dla kont serwisowych.
Należy zaktualizować SUSE Rancher do wersji 2.6.13 lub nowszej (dla gałęzi 2.6.x) albo do wersji 2.7.4 lub nowszej (dla gałęzi 2.7.x). Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://github.com/rancher/rancher/security/advisories/GHSA-p976-h52c-26p6
SUSE Rancher w wersjach >= 2.6.0 i < 2.6.13 oraz >= 2.7.0 i < 2.7.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSUSE Rancher
APPSuse2.6.0 – 2.6.13 (bez)2.7.0 – 2.7.4 (bez)
Powiązane podatności
SAML authentication replay w Rancher — brak wymuszenia jednorazowego użycia asercji
Eskalacja uprawnień dla roli Project Owner w Rancher (LPE)
SUSE Rancher – privilege escalation przez błędną konfigurację admission Webhook
SUSE Rancher: przechowywanie poświadczeń w postaci jawnego tekstu
SUSE Rancher: przechowywanie wrażliwych danych w postaci jawnej