[TLP:CLEAR] Rancher opravuje vysoce závažnou zranitelnost
Rancher verzemi 2.12.1, 2.11.5, 2.10.9 a 2.9.12 opravuje vysoce závažnou zranitelnost [1].
Neautentizovanému vzdálenému útočníkovi je zasíláním nadměrných požadavků na některé API endpointy umožněno vykonat útok DoS [1].
Zranitelnost se nachází v produktu Rancher ve verzích (>=2.9.0 AND <2.9.12) OR (>=2.10.0 AND <2.10.9) OR (>=2.11.0 AND <2.11.5) OR (>=2.12.0 AND <2.12.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Více informací:
- CVE-2024-58259 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-400: Uncontrolled Resource Consumption at cwe.mitre.org
Zranitelnost byla veřejně oznámena 29. 8. 2025.
Za CESNET-CERTS Michaela Ručková dne 1. 9. 2025.