Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SUSE Rancher (CVE-2025-23391)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2025
Última modificación:
11/04/2025

Descripción

Una vulnerabilidad de asignación incorrecta de privilegios en SUSE Rancher permite que un administrador restringido cambie la contraseña de los administradores y controle sus cuentas. Este problema afecta a Rancher: desde la versión 2.8.0 hasta la 2.8.14, desde la versión 2.9.0 hasta la 2.9.8, y desde la versión 2.10.0 hasta la 2.10.4.