Rancher < 1.6.25 / 2.0.9 / 2.1.3 Kubernetes Proxy 要求處理

critical Nessus Plugin ID 119779

概要

遠端主機上安裝的 Rancher Docker 容器缺少安全性修補程式。

說明

Rancher 的 Docker 容器版本比 1.6.25、2.0.9 或 2.1.3 舊,因此受到 Kubernetes 中的一個 Proxy 要求處理缺陷影響。

未經驗證的遠端攻擊者可利用 API 呼叫,透過 Proxy 要求處理弱點提升權限。

請注意,若要成功攻擊,必須可以從 Kubernetes API 伺服器的網路直接存取 API 延伸模組伺服器,或者叢集授與的 pod exec、attach、port-forward 權限太鬆散。

解決方案

升級版本至 1.6.25、2.0.9、2.1.3 或更新版本。

另請參閱

http://www.nessus.org/u?abbbe5ed

Plugin 詳細資訊

嚴重性: Critical

ID: 119779

檔案名稱: rancher_2_1_3.nasl

版本: 1.4

類型: local

代理程式: unix

系列: Misc.

已發布: 2018/12/19

已更新: 2021/10/25

組態: 啟用 Paranoid 模式

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2018-1002105

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: x-cpe:/a:rancher_labs:rancher

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Rancher

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/12/5

弱點發布日期: 2018/12/5

參考資訊

CVE: CVE-2018-1002105

BID: 106068