VDB
BDU%3A2025-00184
BDU%3A2025-00184
PUBLISHED
CVSS 6.599999904632568 MEDIUM
Уязвимость программного инструмента для управления Kubernetes-кластерами Rancher Manager, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 3.1
6.599999904632568
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SUSE | rancher | 2.7.0, 2.8.0 |
| Rancher Labs | Rancher Manager, Rancher Kubernetes Engine 2 (RKE2) |
Timeline
- Jan 13, 2025 CVE Published
- Jan 19, 2025 CVE Updated
- Apr 16, 2025 PoC Published
- Apr 16, 2025 PoC Published
- Oct 1, 2025 PoC Published
- Oct 8, 2025 PoC Published
References
- https://github.com/rancher/rancher/security/advisories/GHSA-7h8m-pvw3-5gh4 url
- https://bugzilla.suse.com/show_bug.cgi?id=CVE-2023-32197 url
- https://github.com/rancher/rancher/security/advisories/GHSA-64jq-m7rq-768h url
- https://advisories.gitlab.com/pkg/golang/github.com/rancher/rancher/CVE-2023-32197/ url
- https://securityonline.info/cve-2023-32197-rke2-flaw-exposes-windows-nodes-privilege-escalation/ url
- https://github.com/rancher/rke2/security/advisories/GHSA-x7xj-jvwp-97rv advisory