Ad

CVE-2026-75034

HIGH CVSS 3.1: 7,4 EPSS 0.20%
Обновлено 18 сентября 2026
Suse
Параметр Значение
CVSS 7,4 (HIGH)
Уязвимые версии до 2.15.1
Устранено в версии 2.15.1
Тип уязвимости CWE-294 (Обход через перехват)
Поставщик Suse
Публичный эксплойт Нет

В Rancher Manager обнаружена ошибка. Защита воспроизведения утверждений SAML, представленная исправлением для CVE-2026-44946, записывала использованные идентификаторы утверждений в кэш каждого процесса, поэтому каждая реплика обнаруживала только повторы, достигающие одного и того же модуля. При развертывании с высокой доступностью злоумышленник, владеющий захваченным утверждением, может воспроизвести его один раз против каждой другой реплики, чтобы получить дополнительные сеансы с аутентификацией в качестве жертвы.

Эта проблема затрагивает Rancher: до версии 2.15.1.

Показать оригинальное описание (EN)

A flaw was found in Rancher Manager. The SAML assertion replay protection introduced by the fix for CVE-2026-44946 recorded consumed assertion IDs in a per-process cache, so each replica only detected replays that reached the same pod. In a high-availability deployment, an attacker holding a captured assertion could replay it once against every other replica to obtain additional authenticated sessions as the victim. This issue affects Rancher: before 2.15.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Suse Rancher
cpe:2.3:a:suse:rancher:*:*:*:*:*:*:*:*
2.15.1