コンテナ管理プラットフォーム「Rancher」にセキュリティアップデート
コンテナの管理プラットフォーム「Rancher」に深刻な脆弱性が明らかとなった。アップデートが提供されている。
「同2.7.x」「2.6.x」において、Kubernetesのクラスターへ追加する前にリソースの検証やセキュリティチェックを行うコンポーネント「Webhook」のアップデート機能に不具合が生じる脆弱性「CVE-2023-22651」が明らかとなったもの。
同脆弱性により「Webhook」が誤った設定状態に陥り、リソースを検証できなくなるため、権限昇格やデータの破損などを引き起こすおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.9」、重要度は「クリティカル(Critical)」とレーティングされている。
開発チームでは、脆弱性を修正した「同2.7.3」をリリース。アップデートできない場合は、「Webhook」を手動で再構成する回避策を実施するよう呼びかけている。
(Security NEXT - 2023/04/27 )
ツイート
PR
関連記事
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
