Critical Rancher Flaw Lets Authenticated Users Gain Full Admin Access to All Managed Clusters
2026/08/11 gbhackers — SUSE Rancher に存在する深刻な権限昇格の脆弱性を悪用する低権限の認証済みユーザーは、Rancher 管理プレーンおよび同プレーンにより管理される下流 Kubernetes クラスターの管理制御を取得する可能性がある。この脆弱性 CVE-2026-44945 (CVSS:9.1 Critical) は、Rancher 2.11.0〜2.11.15/2.12.0〜2.12.11/2.13.0〜2.13.7/2.14.0〜2.14.1 に影響を及ぼす。すでに Rancher は、2.11.16/2.12.12/2.13.8/2.14.4 をリリースしてこの問題を修正しており、GitHub では GHSA-v584-7w32-jwpq として公開されている。