CVE-2026-93538
Fleetにおけるエージェント主導の登録時に、偽装されたクラスタラベルを介したクロステナントのBundleDeploymentおよびSecretの漏洩
- 公開済み
- 2026/09/28
- 更新済み
- 2026/09/28
- CNA の割り当て
- suse
- 観察された証拠
- 2026/09/28
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N概要
SUSE Rancher Fleet にクロステナント認可の問題が発見されました。エージェント主導のクラスタ登録中に、登録エージェントから提供されたクラスタラベル(クラスタ表示名ラベルなど、予約された management.cattle.io/ 名前空間内のラベルを含む)が、生成される上流の Cluster オブジェクトに適用されていました。Fleet はこれらのクラスタラベルから GitRepo および Bundle のターゲットを解決するため、他のテナントと共有されている Fleet ワークスペース名前空間にクラスタを登録できる主体は、管理者が別のクラスタを対象に意図したターゲティングルールを自身のクラスタが満たすように仕向けることができました。これは SUSE Rancher Fleet 0.16 の 0.16.1 未満、0.15 の 0.15.6 未満、0.14 の 0.14.10 未満、0.13 の 0.13.15 未満、0.12 の 0.12.19 未満、およびそれ以前のバージョンに影響します。
ソース
報告した CVE に関する PoC と write-up(協調的開示;公開済みかつパッチ適用済みのみ)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。