コンテナ管理プラットフォーム「Rancher」にセキュリティアップデート
コンテナの管理プラットフォーム「Rancher」に深刻な脆弱性が明らかとなった。アップデートが提供されている。
「同2.7.x」「2.6.x」において、Kubernetesのクラスターへ追加する前にリソースの検証やセキュリティチェックを行うコンポーネント「Webhook」のアップデート機能に不具合が生じる脆弱性「CVE-2023-22651」が明らかとなったもの。
同脆弱性により「Webhook」が誤った設定状態に陥り、リソースを検証できなくなるため、権限昇格やデータの破損などを引き起こすおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.9」、重要度は「クリティカル(Critical)」とレーティングされている。
開発チームでは、脆弱性を修正した「同2.7.3」をリリース。アップデートできない場合は、「Webhook」を手動で再構成する回避策を実施するよう呼びかけている。
(Security NEXT - 2023/04/27 )
ツイート
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
