「Rancher」に深刻な脆弱性 - 管理者権限を取得されるおそれ
コンテナの管理プラットフォーム「Rancher」に権限昇格が可能となる深刻な脆弱性が明らかとなった。アップデートにて修正されている。
同ソフトウェアがインストールされているローカルクラスター内において、あたらしいクラスターを作成して使用できる「スタンダードユーザー」以上の権限を持つ場合に、ローカルクラスターの管理者権限を取得できる脆弱性「CVE-2023-22647」が明らかとなったもの。
SUSEでは、共通脆弱性評価システム「CVSSv3.1」におけるベーススコアを「9.9」、重要度を「クリティカル(Critical)」とレーティングしている。
開発チームでは、「同2.7.4」「同2.6.13」にて同脆弱性を修正した。また同バージョンでは、CVSS基本値が「8.0」以上であり、重要度が「高(High)」とされる「CVE-2020-10676」「CVE-2023-22648」「CVE-2022-43760」についても修正されている。
監査ログを有効化している場合は、ログを調べることで、「CVE-2023-22647」が悪用された可能性があるか特定することが可能。また悪用されていた場合は、アクセスを維持するための変更が行われていないか確認するよう求めている。
(Security NEXT - 2023/06/07 )
ツイート
PR
関連記事
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
