CRITICAL🇬🇧 English

CVE-2023-22647

SUSE Rancher: eskalacja uprawnień przez manipulację Kubernetes secrets

CVSS 9.9v3.1pub. 2023-06-01upd. 2024-11-21

Podatność Improper Privilege Management w SUSE Rancher umożliwia standardowym użytkownikom manipulowanie obiektami Kubernetes secrets w lokalnym klastrze ponad zakres ich uprawnień. W konsekwencji atakujący może uzyskać dostęp do tokenów kont serwisowych (service accounts), co stanowi poważne zagrożenie dla bezpieczeństwa całego klastra.

Pokaż oryginał (EN)

An Improper Privilege Management vulnerability in SUSE Rancher allowed standard users to leverage their existing permissions to manipulate Kubernetes secrets in the local cluster, resulting in the secret being deleted, but their read-level permissions to the secret being preserved. When this operation was followed-up by other specially crafted commands, it could result in the user gaining access to tokens belonging to service accounts in the local cluster. This issue affects Rancher: from >= 2.6.0 before < 2.6.13, from >= 2.7.0 before < 2.7.4.

🤖 Analiza AI
Jak działa

Standardowy użytkownik posiada uprawnienia do odczytu Kubernetes secrets w lokalnym klastrze. Luka pozwala mu wykorzystać te istniejące uprawnienia do usunięcia wybranego obiektu secret, przy jednoczesnym zachowaniu uprawnień odczytu do tego zasobu. Następnie, poprzez wykonanie specjalnie spreparowanych poleceń po tej operacji, użytkownik jest w stanie uzyskać dostęp do tokenów należących do kont serwisowych (service accounts) w lokalnym klastrze — wykraczając tym samym poza swój pierwotny zakres dostępu.

Skutki

Atakujący z podstawowymi uprawnieniami użytkownika może przejąć tokeny service accounts w lokalnym klastrze Kubernetes, co w praktyce może umożliwić mu privilege escalation i uzyskanie nieautoryzowanego dostępu do zasobów i operacji zastrzeżonych dla kont serwisowych.

Mitygacja

Należy zaktualizować SUSE Rancher do wersji 2.6.13 lub nowszej (dla gałęzi 2.6.x) albo do wersji 2.7.4 lub nowszej (dla gałęzi 2.7.x). Szczegółowe informacje dostępne są w referencjach producenta pod adresem https://github.com/rancher/rancher/security/advisories/GHSA-p976-h52c-26p6

Kogo dotyczy

SUSE Rancher w wersjach >= 2.6.0 i < 2.6.13 oraz >= 2.7.0 i < 2.7.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • SUSE Rancher

    APP
    Suse
    2.6.0 – 2.6.13 (bez)2.7.0 – 2.7.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2026-44946CRITICAL9.5PL ✓ten sam produkt

SAML authentication replay w Rancher — brak wymuszenia jednorazowego użycia asercji

CVE-2026-41052CRITICAL9.4PL ✓ten sam produkt

Eskalacja uprawnień dla roli Project Owner w Rancher (LPE)

CVE-2023-22651CRITICAL9.9PL ✓ten sam produkt

SUSE Rancher – privilege escalation przez błędną konfigurację admission Webhook

CVE-2022-43757CRITICAL9.9PL ✓ten sam produkt

SUSE Rancher: przechowywanie poświadczeń w postaci jawnego tekstu

CVE-2021-36782CRITICAL9.9PL ✓ten sam produkt

SUSE Rancher: przechowywanie wrażliwych danych w postaci jawnej