Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Rancher」にセキュリティアップデート - 複数脆弱性を修正

コンテナの管理プラットフォーム「Rancher」の開発チームはアップデートをリリースした。「クリティカル(Critical)」とされる脆弱性などへ対処している。

「Rancher 2.8.5」「同2.7.14」をリリースしたもので、4件の脆弱性を修正しており、開発チームでは「セキュリティリリース」と位置づけている。

修正した脆弱性を見ると、コンポーネントである「RKE」において資格情報が「configmap」に保存され、読み取り権限があれば管理者以外も参照できる「CVE-2023-32191」に対処した。

今回判明した脆弱性においてもっとも共通脆弱性評価システム「CVSSv3.1」のベーススコアが高く、最高値となる「10.0」と評価されており、重要度は「クリティカル(Critical)」とレーティングされている。

認証プロバイダ(AP)から削除されたユーザーを自動的にクリーンアップしない脆弱性「CVE-2023-22650」を修正。さらに権限昇格の脆弱性「CVE-2023-32196」、シークレットの暗号化構成を有効した場合も一部平文で書き込まれる「CVE-2024-22032」を解消している。

CVSS基本値は、それぞれ「8.8」「6.6」「6.5」と評価されており、重要度は「CVE-2023-22650」を「高(High)」、のこる2件を「中(Moderate)」とした。

(Security NEXT - 2024/06/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み