CVE-2026-93538
Fleet에서 에이전트가 시작한 등록 중 스푸핑된 클러스터 레이블을 통한 테넌트 간 BundleDeployment 및 Secret 노출
- 게시됨
- 2026. 9. 28.
- 업데이트됨
- 2026. 9. 28.
- CNA 할당 중
- suse
- 증거 관찰됨
- 2026. 9. 28.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N요약
SUSE Rancher Fleet에서 교차 테넌트 인가 문제가 발견되었습니다. 에이전트가 시작한 클러스터 등록 과정에서 등록하는 에이전트가 제공한 클러스터 레이블(클러스터 표시 이름 레이블과 같은 예약된 management.cattle.io/ 네임스페이스의 레이블 포함)이 결과 업스트림 Cluster 객체에 적용되었습니다. Fleet은 해당 클러스터 레이블에서 GitRepo 및 Bundle 대상을 확인하기 때문에, 다른 테넌트와 공유된 Fleet 워크스페이스 네임스페이스에 클러스터를 등록할 수 있는 주체는 관리자가 다른 클러스터를 위해 의도한 타겟팅 규칙을 자신의 클러스터가 충족하도록 만들 수 있었습니다. 이는 SUSE Rancher Fleet 0.16의 0.16.1 이전, 0.15의 0.15.6 이전, 0.14의 0.14.10 이전, 0.13의 0.13.15 이전, 0.12의 0.12.19 이전 및 이전 버전에 영향을 미칩니다.
소스
제가 보고한 CVE에 대한 PoC 및 write-up (조정된 공개; 게시 및 패치 완료된 것만)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.