Vulnerabilidad en Rancher (CVE-2024-22036)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
16/04/2025
Última modificación:
16/04/2025
Descripción
Se ha identificado una vulnerabilidad en Rancher que permite usar un controlador de clúster o nodo para escapar del entorno chroot y obtener acceso root al contenedor de Rancher. En entornos de producción, es posible una mayor escalada de privilegios al usar el espacio dentro del contenedor de Rancher. En los entornos de prueba y desarrollo, basados en un contenedor Docker con privilegios, es posible escapar del contenedor Docker y obtener acceso de ejecución en el sistema host. Este problema afecta a Rancher: de la versión 2.7.0 a la 2.7.16, de la versión 2.8.0 a la 2.8.9 y de la versión 2.9.0 a la 2.9.3.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA