Rancher: Non-random authentication token
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Rancher genera tokens de autenticación con insuficiente aleatoriedad, permitiendo que atacantes que conocen un token antiguo puedan reutilizarlo o predecir nuevos tokens incluso después de su renovación. Esto socava la seguridad de la autenticación basada en tokens.
La vulnerabilidad CWE-331 (Entropía Insuficiente) en la generación de cattle-token en Rancher permite que atacantes con conocimiento de un token anterior infieran o continúen explotando tokens posteriores debido a una aleatorización débil. El mecanismo de renovación de tokens no proporciona protección adecuada, permitiendo la persistencia del acceso no autorizado. Versiones afectadas: Rancher <2.6.10 y <2.7.1.