コンテナ管理プラットフォーム「Rancher」にセキュリティアップデート
コンテナの管理プラットフォーム「Rancher」に深刻な脆弱性が明らかとなった。アップデートが提供されている。
「同2.7.x」「2.6.x」において、Kubernetesのクラスターへ追加する前にリソースの検証やセキュリティチェックを行うコンポーネント「Webhook」のアップデート機能に不具合が生じる脆弱性「CVE-2023-22651」が明らかとなったもの。
同脆弱性により「Webhook」が誤った設定状態に陥り、リソースを検証できなくなるため、権限昇格やデータの破損などを引き起こすおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.9」、重要度は「クリティカル(Critical)」とレーティングされている。
開発チームでは、脆弱性を修正した「同2.7.3」をリリース。アップデートできない場合は、「Webhook」を手動で再構成する回避策を実施するよう呼びかけている。
(Security NEXT - 2023/04/27 )
ツイート
PR
関連記事
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
