CVE-2026-88808 Rancher Manager Fleet 权限提升漏洞
影响低权限租户可越权覆盖下游集群配置
CVE-2026-88808 是 SUSE Rancher Manager 中 Fleet 组件的权限控制缺陷。Fleet agent 在向下游集群写入资源时,错误地使用了自身 cluster-admin 凭据,而非部署所绑定的 ServiceAccount。在多租户共享同一批下游集群的场景下,这会导致租户间权限隔离失效。
影响范围
SUSE Rancher Fleet 0.16 < 0.16.2、0.15 < 0.15.7、0.14 < 0.14.11;Rancher Manager 中集成上述 Fleet 版本的部署同样受影响。
漏洞详情
漏洞属于权限提升/访问控制不当。Fleet agent 本应以受限的 ServiceAccount 身份操作下游集群,却使用了具备 cluster-admin 权限的自身凭据,使写入操作绕过租户边界。共享下游集群的普通或不可信租户因此可越权修改、覆盖其他租户的配置文件等资源。
利用条件与风险
利用前提是多租户环境且不同租户共享同一批下游集群,攻击者需具备向 Fleet 提交资源的最低权限。实战中可造成跨租户配置篡改,风险较高,但需特定部署形态。
修复建议
升级至 Fleet 0.16.2、0.15.7 或 0.14.11 及以上版本;临时缓解可限制不可信租户对共享下游集群的 Fleet 资源提交权限,或隔离租户的下游集群。
A vulnerability has been identified within Rancher Manager where the Fleet agent wrote resources to downstream clusters using its own cluster-admin credentials instead of the ServiceAccount pinned to the deployment. It affects multi-tenancy environments where different tenants share the same downstream clusters, for example different privileged or untrusted teams inside the same organization. This could lead to overwritten configuration files.
This issue affected SUSE Rancher Fleet 0.16 before 0.16.2, 0.15 before 0.15.7, and 0.14 before 0.14.11.