SUSE揭露企業級多叢集Kubernetes管理平台Rancher重大權限提升漏洞 CVE-2026-44945 。攻擊者只要已登入Rancher,並能控制至少一個已註冊下游叢集的RBAC,即使Rancher帳號只有預設一般使用者權限,也可能利用跨叢集身分冒用問題,取得Rancher控制層的完整管理權,進而控制所有由Rancher管理的Kubernetes叢集。就嚴重程度而言,此漏洞的CVSS 3.1評分為9.1,屬於重大風險。
CVE-2026-44945漏洞發生在Rancher處理跨叢集身分冒用的權限檢查流程,Rancher原本會依HTTP要求網址中的叢集ID,在對應叢集執行Kubernetes的SAR(SubjectAccessReview)權限檢查,但後續實際操作卻會落到Rancher本機管理叢集,造成檢查權限與實際執行操作位於不同叢集,再加上原本的SAR中介層直接使用HTTP中的身分冒用標頭,攻擊者便可能藉此冒用更高權限身分。
在一般使用情境中,原本只能使用基本功能的Rancher帳號,可能藉由漏洞跨過原有權限限制,一旦取得Rancher管理權,影響也不只限於單一Kubernetes叢集,還可能擴展至同一套Rancher管理的其他叢集,包括存取其中的機密資料與管理資源。
攻擊前提是攻擊者必須先登入Rancher,並能控制至少一個已註冊下游叢集的RBAC,不過官方指出,預設一般使用者本來就能匯入自己的叢集,因此攻擊者甚至可以使用自行建立的測試叢集作為跳板,不需要先取得正式環境叢集的權限,也不需要受害者互動。
官方修補方式是調整權限驗證流程,讓SAR權限檢查固定在Rancher本機管理叢集執行,並改從驗證層寫入的請求內容取得已驗證的使用者身分,不再直接信任HTTP中的身分冒用標頭。如此一來,權限判斷與實際操作會回到同一個管理叢集。
受影響版本涵蓋Rancher 2.11、2.12、2.13與2.14分支,官方已在2.11.16、2.12.12、2.13.8及 2.14.4 納入修補。用户要是無法立即升級,官方建議先限制可註冊下游叢集的使用者,但這只能降低攻擊面,無法完全消除漏洞。