「Rancher」に深刻な脆弱性 - 管理者権限を取得されるおそれ
コンテナの管理プラットフォーム「Rancher」に権限昇格が可能となる深刻な脆弱性が明らかとなった。アップデートにて修正されている。
同ソフトウェアがインストールされているローカルクラスター内において、あたらしいクラスターを作成して使用できる「スタンダードユーザー」以上の権限を持つ場合に、ローカルクラスターの管理者権限を取得できる脆弱性「CVE-2023-22647」が明らかとなったもの。
SUSEでは、共通脆弱性評価システム「CVSSv3.1」におけるベーススコアを「9.9」、重要度を「クリティカル(Critical)」とレーティングしている。
開発チームでは、「同2.7.4」「同2.6.13」にて同脆弱性を修正した。また同バージョンでは、CVSS基本値が「8.0」以上であり、重要度が「高(High)」とされる「CVE-2020-10676」「CVE-2023-22648」「CVE-2022-43760」についても修正されている。
監査ログを有効化している場合は、ログを調べることで、「CVE-2023-22647」が悪用された可能性があるか特定することが可能。また悪用されていた場合は、アクセスを維持するための変更が行われていないか確認するよう求めている。
(Security NEXT - 2023/06/07 )
ツイート
PR
関連記事
「Apache Axis2/Java」のクラスタリング機能に脆弱性
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
高校で生徒証明写真データ含む光ディスクを紛失 - 大阪府
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
