{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Rancher ist ein Werkzeug für die Verwaltung von Kubernetes-Container basierten Umgebungen.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Rancher ausnutzen, um Dateien zu manipulieren, seine Privilegien zu erweitern oder vertrauliche Informationen offenzulegen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Linux",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-1397 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1397.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-1397 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1397"
    }, {
      "category" : "external",
      "summary" : "Rancher Security Advisory vom 2024-06-17",
      "url" : "https://github.com/rancher/rancher/security/advisories/GHSA-64jq-m7rq-768h"
    }, {
      "category" : "external",
      "summary" : "Rancher Security Advisory vom 2024-06-17",
      "url" : "https://github.com/rancher/rancher/security/advisories/GHSA-q6c7-56cq-g2wm"
    }, {
      "category" : "external",
      "summary" : "Rancher Security Advisory vom 2024-06-17",
      "url" : "https://github.com/rancher/rancher/security/advisories/GHSA-9ghh-mmcq-8phc"
    }, {
      "category" : "external",
      "summary" : "Rancher Security Advisory vom 2024-06-17",
      "url" : "https://github.com/advisories/GHSA-6gr4-52w6-vmqx"
    } ],
    "source_lang" : "en-US",
    "title" : "Rancher: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2024-06-17T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T18:10:16.608+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2024-1397",
      "initial_release_date" : "2024-06-17T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-06-17T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "<2.7.14",
          "product" : {
            "name" : "Rancher Rancher <2.7.14",
            "product_id" : "T035506"
          }
        }, {
          "category" : "product_version_range",
          "name" : "<2.8.5",
          "product" : {
            "name" : "Rancher Rancher <2.8.5",
            "product_id" : "T035507"
          }
        }, {
          "category" : "product_version_range",
          "name" : "<1.4.19",
          "product" : {
            "name" : "Rancher Rancher <1.4.19",
            "product_id" : "T035508"
          }
        }, {
          "category" : "product_version_range",
          "name" : "<1.5.10",
          "product" : {
            "name" : "Rancher Rancher <1.5.10",
            "product_id" : "T035509"
          }
        } ],
        "category" : "product_name",
        "name" : "Rancher"
      } ],
      "category" : "vendor",
      "name" : "Rancher"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-22650",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rancher. Dieser Fehler besteht im Authentifizierungsanbieter (AP) aufgrund einer unsachgemäßen Bereinigung von gelöschten Benutzer-Tokens. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Daten zu löschen, zu lesen oder zu ändern."
    } ],
    "product_status" : {
      "known_affected" : [ "T035508", "T035509" ]
    },
    "release_date" : "2024-06-17T22:00:00.000+00:00",
    "title" : "CVE-2023-22650"
  }, {
    "cve" : "CVE-2023-32196",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rancher. Dieser Fehler besteht in den RoleTemplate-Objekten aufgrund einer unsachgemäßen Privilegienverwaltung. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern."
    } ],
    "product_status" : {
      "known_affected" : [ "T035508", "T035509" ]
    },
    "release_date" : "2024-06-17T22:00:00.000+00:00",
    "title" : "CVE-2023-32196"
  }, {
    "cve" : "CVE-2023-32191",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rancher. Dieser Fehler besteht in Kubernetes Engine (RKE), da der Cluster-Status in einer Configmap namens full-cluster-state im kube-system-Namensraum gespeichert wird, die vertrauliche Informationen enthält. Ein entfernter authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Anmeldedaten zu erhalten und vertrauliche Informationen offenzulegen."
    } ],
    "release_date" : "2024-06-17T22:00:00.000+00:00",
    "title" : "CVE-2023-32191"
  }, {
    "cve" : "CVE-2024-22032",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rancher. Dieser Fehler besteht in Clustern, die mit RKE1 und aktivierter Verschlüsselungskonfiguration für Geheimnisse bereitgestellt werden. Wenn die Verschlüsselung von Geheimnissen aktiviert ist, gleicht der Cluster kontinuierlich ab, was dazu führt, dass geheime Kube-API-Werte im Klartext in die AppliedSpec geschrieben werden. Ein entfernter, authentifizierter Angreifer mit RBAC-Berechtigungen kann diese Schwachstelle ausnutzen, um Zugriff auf die gesamte, für den Cluster spezifische Secrets-Encryption-Konfiguration zu erhalten."
    } ],
    "product_status" : {
      "known_affected" : [ "T035508", "T035509" ]
    },
    "release_date" : "2024-06-17T22:00:00.000+00:00",
    "title" : "CVE-2024-22032"
  } ]
}