CRITICAL🇬🇧 English

CVE-2026-44935

SUSE Rancher Fleet – brak walidacji referencji 'valuesFrom' umożliwia dostęp do cudzych poświadczeń

CVSS 9.9v3.1pub. 2026-07-02upd. 2026-07-06

Podatność w komponencie Helm Deployer systemu SUSE Rancher Fleet polega na braku walidacji referencji 'valuesFrom', co umożliwia właścicielowi jednego tenant uzyskanie dostępu do poświadczeń Fleet należących do innych tenantów. Jest to podatność krytyczna ze względu na możliwość naruszenia izolacji między dzierżawcami w środowisku wielodostępnym.

Pokaż oryginał (EN)

Missing validation of "valuesFrom" references in Helm Deployer of SUSE Rancher Fleet 0.15 before 0.15.2, 0.14 before 0.14.6, 0.13 before 0.13.11 and 0.12 before 0.12.15 could be used by owners of one tenant to access fleet credentials of other tenants.

🤖 Analiza AI
Jak działa

Mechanizm 'valuesFrom' w Helm Deployer pozwala na wskazywanie zewnętrznych źródeł wartości konfiguracyjnych. Ze względu na brak odpowiedniej walidacji tych referencji, osoba uwierzytelniona jako właściciel jednego tenant może skonstruować odwołanie wskazujące na zasoby (poświadczenia Fleet) należące do innego tenant. Podatność umożliwia więc obejście granic izolacji między tenantami bez konieczności posiadania uprawnień administracyjnych do systemu.

Skutki

Atakujący będący uwierzytelnionym użytkownikiem jednego tenant może uzyskać nieautoryzowany dostęp do poświadczeń Fleet innych tenantów, co prowadzi do naruszenia poufności, integralności oraz dostępności zasobów w środowisku wielodostępnym.

Mitygacja

Należy zaktualizować SUSE Rancher Fleet do wersji: 0.12.15 lub nowszej (gałąź 0.12), 0.13.11 lub nowszej (gałąź 0.13), 0.14.6 lub nowszej (gałąź 0.14), 0.15.2 lub nowszej (gałąź 0.15). Szczegóły dostępne w oficjalnym security advisory producenta: https://github.com/rancher/fleet/security/advisories/GHSA-xr65-5cpm-g36x

Kogo dotyczy

SUSE Rancher Fleet w wersjach: 0.12 przed 0.12.15, 0.13 przed 0.13.11, 0.14 przed 0.14.6 oraz 0.15 przed 0.15.2.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • SUSE Rancher Fleet

    APP
    Suse
    0.12.0 – 0.12.15 (bez)0.13.0 – 0.13.11 (bez)0.14.0 – 0.14.6 (bez)0.15.0 – 0.15.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-44937HIGH8.3PL ✓ten sam produkt

SSRF/fałszowanie żądań webhook w SUSE Rancher Fleet — DoS i downgrade

CVE-2026-44936MEDIUM5.0ten sam produkt

Brak filtrowania, gdy pole helmRepoURLRegex nie jest ustawione w zasobie GitRepo w czytelniku bundli SUSE Ranc...

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-4117CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu