Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-22651

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
04/05/2023
Última modificación:
29/01/2025

Descripción

*** Pendiente de traducción *** Improper Privilege Management vulnerability in SUSE Rancher allows Privilege Escalation. A failure in the update logic of Rancher&amp;#39;s admission Webhook may lead to<br /> the misconfiguration of the Webhook. This component enforces validation<br /> rules and security checks before resources are admitted into the <br /> Kubernetes cluster.<br /> The issue only affects users that upgrade from 2.6.x or 2.7.x to 2.7.2. Users that did a fresh install of 2.7.2 (and did not follow an upgrade path) are not affected.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:* 2.6.0 (incluyendo) 2.7.2 (incluyendo)