コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
コンテナの管理プラットフォームである「Rancher」に複数の脆弱性が明らかとなった。深刻な脆弱性も含まれる。
バージョンによって影響を受ける脆弱性は異なるが、「CVE-2022-43757」をはじめ、「CVE-2022-43759」「CVE-2022-43758」「CVE-2022-43755」「CVE-2022-21953」のあわせて5件の脆弱性が明らかとなったもの。
なかでも重要度が高い脆弱性は「CVE-2022-43757」。トークンや暗号鍵などの機密データが平文で保存されており、クラスターやプロジェクトの所有者、メンバーより参照できるという。
クラスターなどのKubernetesオブジェクトに機密データが平文で保存されており、API経由でアクセスが可能となる脆弱性「CVE-2021-36782」が明らかとなり、2022年8月にアップデートがリリースされたが、未修正なものが存在した。
GitHubにおいて「CVSSv3.1」のベーススコアは「9.9」、重要度は4段階中もっとも高い「クリティカル(Critical)」と評価されている。
(Security NEXT - 2023/01/30 )
ツイート
PR
関連記事
地銀装うフィッシング攻撃に注意 - 振込や振替を制限などと不安煽る
都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに
ベビー用品サイトに不正アクセス - 個人情報流出の可能性
教員を停職処分、嫉妬から元同僚を虚偽文書で告発 - 埼玉県
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正
芸術学科公演会の案内メールで誤送信 - 近畿大
組合員や取引先の電話番号含む携帯電話を紛失 - JA遠州夢咲
「サイバー攻撃演習訓練実施マニュアル」を公開 - 日本シーサート協議会
国と都の開業支援施設、マルウェア感染確認されず