Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rancher (CVE-2024-22036)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
16/04/2025
Última modificación:
16/04/2025

Descripción

Se ha identificado una vulnerabilidad en Rancher que permite usar un controlador de clúster o nodo para escapar del entorno chroot y obtener acceso root al contenedor de Rancher. En entornos de producción, es posible una mayor escalada de privilegios al usar el espacio dentro del contenedor de Rancher. En los entornos de prueba y desarrollo, basados en un contenedor Docker con privilegios, es posible escapar del contenedor Docker y obtener acceso de ejecución en el sistema host. Este problema afecta a Rancher: de la versión 2.7.0 a la 2.7.16, de la versión 2.8.0 a la 2.8.9 y de la versión 2.9.0 a la 2.9.3.