CVE-2026-93538
Divulgation de BundleDeployment et de Secret entre locataires via des étiquettes de cluster usurpées lors de l'enregistrement initié par l'agent dans Fleet
- Publié
- 28 sept. 2026
- Mise à jour
- 28 sept. 2026
- Attribution de CNA
- suse
- Preuve observée
- 28 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NRésumé
Une faille d'autorisation inter-locataires a été découverte dans SUSE Rancher Fleet. Lors de l'enregistrement d'un cluster initié par l'agent, les étiquettes de cluster fournies par l'agent enregistrant, y compris les étiquettes de l'espace de noms réservé management.cattle.io/ telles que l'étiquette du nom d'affichage du cluster, étaient appliquées à l'objet Cluster amont résultant. Étant donné que Fleet résout les cibles GitRepo et Bundle à partir de ces étiquettes de cluster, une partie capable d'enregistrer un cluster dans un espace de noms d'espace de travail Fleet partagé avec d'autres locataires pouvait amener son propre cluster à satisfaire des règles de ciblage que les administrateurs destinaient à un autre cluster. Cela affecte SUSE Rancher Fleet 0.16 avant 0.16.1, 0.15 avant 0.15.6, 0.14 avant 0.14.10, 0.13 avant 0.13.15, 0.12 avant 0.12.19 et les versions antérieures.
Sources
PoCs & write-ups pour les CVE que j'ai signalées (divulgation coordonnée ; publiées + corrigées uniquement)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.