[TLP:CLEAR] Rancher opravuje vysoce závažnou zranitelnost

Rancher verzemi 2.12.1, 2.11.5, 2.10.9 a 2.9.12 opravuje vysoce závažnou zranitelnost [1].

Rancher - DoS (CVE-2024-58259) CVSS 8.2 (High)

Neautentizovanému vzdálenému útočníkovi je zasíláním nadměrných požadavků na některé API endpointy umožněno vykonat útok DoS [1].

Zranitelnost se nachází v produktu Rancher ve verzích (>=2.9.0 AND <2.9.12) OR (>=2.10.0 AND <2.10.9) OR (>=2.11.0 AND <2.11.5) OR (>=2.12.0 AND <2.12.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Více informací:

Zranitelnost byla veřejně oznámena 29. 8. 2025.


Za CESNET-CERTS Michaela Ručková dne 1. 9. 2025.

CESNET CERTS Logo