CVE-2023-22651
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
04/05/2023
Última modificación:
29/01/2025
Descripción
*** Pendiente de traducción *** Improper Privilege Management vulnerability in SUSE Rancher allows Privilege Escalation. A failure in the update logic of Rancher&#39;s admission Webhook may lead to<br />
the misconfiguration of the Webhook. This component enforces validation<br />
rules and security checks before resources are admitted into the <br />
Kubernetes cluster.<br />
The issue only affects users that upgrade from 2.6.x or 2.7.x to 2.7.2. Users that did a fresh install of 2.7.2 (and did not follow an upgrade path) are not affected.<br />
<br />
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:* | 2.6.0 (incluyendo) | 2.7.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



