コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
コンテナの管理プラットフォームである「Rancher」に複数の脆弱性が明らかとなった。深刻な脆弱性も含まれる。
バージョンによって影響を受ける脆弱性は異なるが、「CVE-2022-43757」をはじめ、「CVE-2022-43759」「CVE-2022-43758」「CVE-2022-43755」「CVE-2022-21953」のあわせて5件の脆弱性が明らかとなったもの。
なかでも重要度が高い脆弱性は「CVE-2022-43757」。トークンや暗号鍵などの機密データが平文で保存されており、クラスターやプロジェクトの所有者、メンバーより参照できるという。
クラスターなどのKubernetesオブジェクトに機密データが平文で保存されており、API経由でアクセスが可能となる脆弱性「CVE-2021-36782」が明らかとなり、2022年8月にアップデートがリリースされたが、未修正なものが存在した。
GitHubにおいて「CVSSv3.1」のベーススコアは「9.9」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。
(Security NEXT - 2023/01/30 )
ツイート
PR
関連記事
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
個人情報含むPCで侵害確認、影響を調査 - 小樽商科大同窓会
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン

