CVE-2026-41053 (CVSS 8.8) - Incorrect authentication caching in the team member ship expansion of the Ranche

CVE-2026-41053 是一个高危认证绕过漏洞,影响 Rancher 2.13.x 和 2.14.x 版本。该漏洞存在于 GitHub 认证提供程序的团队成员扩展中,由于缓存处理不当,任何登录用户都可能获得高级 Principal 权限。攻击者无需特殊凭据即可提升至管理员,完全控制 Rancher 和下游集群。官方已发布补丁,建议立即升级至 2.13.6 或 2.14.2。

🔥 热门漏洞情报 · NVD-Latest · 2026-06-30

CVE-2026-41053 (CVSS 8.8) - Incorrect authentication caching in the team member ship expansion of the Ranche

High · CVSS 8.8 身份验证绕过(权限提升)
CVE-2026-41053

📋 漏洞概述

Rancher GitHub认证提供程序中的团队成员缓存错误,导致任何登录用户都能获取管理员权限。

📋 基础信息

受影响版本Rancher 2.13.0 - 2.13.5, Rancher 2.14.0 - 2.14.1
漏洞类型身份验证绕过(权限提升)
CVSS8.8 · High
CVECVE-2026-41053

🔬 漏洞根因

在Rancher的GitHub认证提供程序处理团队成员扩展时,认证缓存逻辑存在缺陷。当用户通过GitHub登录后,服务端错误地缓存了不正确的认证状态(推测:可能混淆了用户自身的认证凭据与待扩展成员的身份绑定),导致后续任何登录用户都可能被错误地授予原本仅限于该团队成员的Principal访问权限。缓存键或作用域未正确关联用户唯一标识,使得结果可被所有会话共用。

🎯 攻击场景

1. 攻击者(没有任何Rancher管理员或目标团队成员身份)使用自己的GitHub账户登录Rancher实例(前提:Rancher配置了GitHub认证)。2. 攻击者在正常操作中触发团队成员扩展功能(例如通过UI或API请求用户/组扩展)。3. 由于认证缓存错误,Rancher未校验当前用户是否属于该团队,而是直接返回了缓存中存在的高权限Principal令牌。4. 攻击者利用此Principal身份访问Rancher管理界面或API,获得管理员级控制权(例如创建集群、修改RBAC规则)。5. 攻击成功标志为:普通用户账户获得了cluster-admin或全局管理员角色。

💥 漏洞影响

未经授权的任意用户可提升至团队管理员或更高权限(推测可能为Principal权限,相当于集群或全局管理员),导致完全接管Rancher管理界面,操纵Kubernetes集群、部署恶意容器、访问敏感配置数据。影响所有使用GitHub认证提供程序的Rancher实例。

🛡️ 修复建议

升级到Rancher 2.13.6或2.14.2及以上版本。临时缓解措施:在无法立即升级时,可暂时禁用GitHub认证提供程序或通过Webhook/Rancher-Proxy层限制非必要用户的访问,并监控可疑的权限变更日志。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (0.4%) (高于 28.9% 的漏洞)
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-07-02 09:07 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 如何检测是否受影响?

检查Rancher版本是否为2.13.0-2.13.5或2.14.0-2.14.1,并确认启用了GitHub认证。审计system-user事件,查看是否有普通用户突然获得cluster-admin权限(kubectl get clusterrolebindings)。

❓ 攻击需要什么条件?

Rancher必须配置GitHub认证提供程序,且攻击者拥有一个可登录Rancher的GitHub账户(无需任何团队或管理成员身份)。

❓ 升级后是否需要额外配置?

升级版本后无需额外配置,但建议清理旧的认证缓存(重启rancher-server或执行缓存刷新操作),并重新评估所有用户的RBAC绑定以确保没有残留的提权绑定。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)