CVE-2026-93538
Cross-tenant BundleDeployment и раскрытие Secret через поддельные метки кластера во время инициированной агентом регистрации в Fleet
- Опубликовано
- 28 сент. 2026 г.
- Обновлено
- 28 сент. 2026 г.
- Назначение CNA
- suse
- Наблюдены доказательства
- 28 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NРезюме
В SUSE Rancher Fleet была обнаружена проблема кросс-тенантной авторизации. Во время инициированной агентом регистрации кластера метки кластера, предоставленные регистрирующим агентом, включая метки в зарезервированном пространстве имён management.cattle.io/, такие как метка отображаемого имени кластера, применялись к результирующему вышестоящему объекту Cluster. Поскольку Fleet определяет цели GitRepo и Bundle на основе этих меток кластера, сторона, способная зарегистрировать кластер в пространстве имён рабочей области Fleet, совместно используемом с другими тенантами, могла заставить свой собственный кластер удовлетворять правилам таргетинга, которые администраторы предназначали для другого кластера. Это затрагивает SUSE Rancher Fleet 0.16 до 0.16.1, 0.15 до 0.15.6, 0.14 до 0.14.10, 0.13 до 0.13.15, 0.12 до 0.12.19 и более старые версии.
Источники
PoC и разборы для CVE, о которых я сообщал (скоординированное раскрытие; только опубликованные и исправленные)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.