CVE-2024-22032 PUBLISHED

Es besteht eine Schwachstelle in Rancher. Dieser Fehler besteht in Clustern, die mit RKE1 und aktivierter Verschlüsselungskonfiguration für Geheimnisse bereitgestellt werden. Wenn die Verschlüsselung von Geheimnissen aktiviert ist, gleicht der Cluster kontinuierlich ab, was dazu führt, dass geheime Kube-API-Werte im Klartext in die AppliedSpec geschrieben werden. Ein entfernter, authentifizierter Angreifer mit RBAC-Berechtigungen kann diese Schwachstelle ausnutzen, um Zugriff auf die gesamte, für den Cluster spezifische Secrets-Encryption-Konfiguration zu erhalten.

EPSS 0.06% · 19.7th percentile

Risk Scores

EPSS Score
0.06%
19.7th percentile

Affected Products

VendorProductVersions
RancherRancher Rancher <1.5.10
RancherRancher Rancher <1.4.19

Timeline

References

Open in Interactive Console →