Numéro de série : AV26-974
Date : 29 septembre 2026
En date du 28 septembre 2026, SUSE est touché par des vulnérabilités dans le produit suivant :
- Rancher
- Versions antérieures à la version 0.12.19
- Versions antérieures à la version 0.13.15
- Versions antérieures à la version 0.13.16
- Versions antérieures à la version 0.14.10
- Versions antérieures à la version 0.14.10
- Versions antérieures à la version 0.15.6
- Versions antérieures à la version 0.15.7
- Versions antérieures à la version 0.16.1
- Versions antérieures à la version 0.16.2
- Versions antérieures à la version 2.11.18
- Versions antérieures à la version 2.12.14
- Versions antérieures à la version 2.13.10
- Versions antérieures à la version 2.14.6
- Versions antérieures à la version 2.15.2
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Unauthenticated update of public UI settings leading to stored cross-site scripting in Rancher (en anglais seulement)
- Session Not Revoked Server-Side on Logout in Rancher (en anglais seulement)
- Fleet agent copies downstream resources with cluster-admin privileges, allowing cross-namespace writes on downstream clusters (en anglais seulement)
- Cross-tenant BundleDeployment and Secret disclosure via spoofed cluster labels during agent-initiated registration in Fleet (en anglais seulement)
- SUSE:Update Advisories | SUSE (en anglais seulement)