CVE-2026-88805 SUSE Rancher 凭据清理不当漏洞
影响远程攻击者注销后仍可保留访问凭据,维持未授权访问
AI 研判
CVE-2026-88805 是 SUSE Rancher 中的一个凭据清理不当漏洞。用户在注销账户后,系统未能正确清除访问凭据,导致远程攻击者可继续利用残留凭据保持访问权限。该漏洞影响 SUSE Rancher 2.15.2 之前的 2.15 版本。
影响范围
SUSE Rancher
SUSE Rancher 2.15 系列,2.15.2 之前的版本。
漏洞详情
漏洞类型为凭据清理不当(会话/令牌未失效)。成因是注销流程未正确清除或撤销访问凭据,导致凭据在注销后仍然有效。攻击者可利用残留凭据继续访问系统资源,从而绕过注销带来的访问终止。
利用条件与风险
利用前提是攻击者已获得有效凭据并触发注销流程,或通过其他方式获取残留凭据。实战中可能导致会话劫持或权限维持,风险较高。
修复建议
官方已发布修复版本,建议升级至 SUSE Rancher 2.15.2 或更高版本。临时缓解措施包括强制使会话失效、轮换凭据及监控异常访问,暂无其他公开信息。
原始情报
Incorrect credential cleaning on logout could be used by remote attackers to keep access credentials even after the account was logged out. Affected is SUSE Rancher 2.15 before 2.15.2.