在 Fleet 的 Helm 模板预处理过程中发现了一个安全漏洞。由 Fleet 控制器评估的模板可以访问到管理集群之外的网络资源。能够向 资源所引用的仓库提供 bundle 内容的用户,可以导致 Fleet 控制器: 泄露模板化上下文中可用的集群元数据。 揭示从控制器网络位置可达的主机信息。 由于信息泄露的通道是 DNS 名称解析,因此在其他出站流量受限的环境中,该漏洞可能仍然有效。泄露的信息仅限于暴露给 Fleet 模板化上下文的值以及名称解析结果。受管集群的完整性和可用性不受影响。 此问题影响以下版本的 Fl
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-71404 | 8.7 HIGH | Rancher: Ownership-less ClusterRole overwrite via attacker-controlled cr-name annotation o |
| CVE-2026-75033 | 7.7 HIGH | Rancher: Cross-Cluster Secret Leakage via Namespace projectId Annotation Spoofing |
| CVE-2026-75035 | 7.7 HIGH | Rancher: ext.cattle.io/v1 Token store: cross-user token disclosure via label-selector scop |
| CVE-2026-75034 | 7.4 HIGH | Rancher: SAML Assertion Replay |
| CVE-2026-71403 | 6.1 MEDIUM | Rancher: Identity-field mutation in /v3/users allows account hijack via principal rebind |
No comments yet