CRITICAL🇬🇧 English

CVE-2014-4657

RCE w funkcji safe_eval w Ansible przed wersją 1.5.4

CVSS 9.8v3.1pub. 2020-02-20upd. 2024-11-21

Podatność w funkcji safe_eval w Ansible przed wersją 1.5.4 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom CVSS 9.8 wskazuje na bardzo wysokie ryzyko dla systemów korzystających z podatnych wersji.

Pokaż oryginał (EN)

The safe_eval function in Ansible before 1.5.4 does not properly restrict the code subset, which allows remote attackers to execute arbitrary code via crafted instructions.

🤖 Analiza AI
Jak działa

Funkcja safe_eval, zaprojektowana w celu bezpiecznego przetwarzania wyrażeń, nie nakłada właściwych ograniczeń na dozwolony podzbiór kodu. Atakujący może dostarczyć specjalnie spreparowane instrukcje, które zostaną przetworzone przez tę funkcję bez odpowiedniej walidacji. W efekcie możliwe jest wykonanie arbitralnego kodu poza zamierzonym, bezpiecznym kontekstem.

Skutki

Atakujący może zdalnie wykonać dowolny kod na dotkniętym systemie bez konieczności uwierzytelnienia, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Ansible do wersji 1.5.4 lub nowszej. Szczegóły dotyczące zmian dostępne są w CHANGELOG projektu Ansible dla wydania 1.5.5 pod adresem wskazanym w referencjach producenta.

Kogo dotyczy

Red Hat Ansible w wersjach przed 1.5.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Ansible

    APP
    Redhat
    < 1.5.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2014-4678CRITICAL9.8PL ✓ten sam produkt

RCE w funkcji safe_eval w Ansible — niepełna poprawka CVE-2014-4657

CVE-2014-4966CRITICAL9.8PL ✓ten sam produkt

RCE w Ansible poprzez wstrzyknięcie szablonów Jinja2

CVE-2014-4967CRITICAL9.8PL ✓ten sam produkt

Ansible – argument injection w fact umożliwia RCE (CVE-2014-4967)

CVE-2017-7550CRITICAL9.8PL ✓ten sam produkt

Ansible jenkins_plugin ujawnia hasła w logach zdalnych hostów

CVE-2023-5764HIGH7.1ten sam produkt

A template injection flaw was found in Ansible where a user's controller internal templating operations may re...