「Rancher」に深刻な脆弱性 - 管理者権限を取得されるおそれ
コンテナの管理プラットフォーム「Rancher」に権限昇格が可能となる深刻な脆弱性が明らかとなった。アップデートにて修正されている。
同ソフトウェアがインストールされているローカルクラスター内において、あたらしいクラスターを作成して使用できる「スタンダードユーザー」以上の権限を持つ場合に、ローカルクラスターの管理者権限を取得できる脆弱性「CVE-2023-22647」が明らかとなったもの。
SUSEでは、共通脆弱性評価システム「CVSSv3.1」におけるベーススコアを「9.9」、重要度を「クリティカル(Critical)」とレーティングしている。
開発チームでは、「同2.7.4」「同2.6.13」にて同脆弱性を修正した。また同バージョンでは、CVSS基本値が「8.0」以上であり、重要度が「高(High)」とされる「CVE-2020-10676」「CVE-2023-22648」「CVE-2022-43760」についても修正されている。
監査ログを有効化している場合は、ログを調べることで、「CVE-2023-22647」が悪用された可能性があるか特定することが可能。また悪用されていた場合は、アクセスを維持するための変更が行われていないか確認するよう求めている。
(Security NEXT - 2023/06/07 )
ツイート
PR
関連記事
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
