Podatność w funkcji safe_eval w Ansible przed wersją 1.5.4 umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom CVSS 9.8 wskazuje na bardzo wysokie ryzyko dla systemów korzystających z podatnych wersji.
▸ Pokaż oryginał (EN)
The safe_eval function in Ansible before 1.5.4 does not properly restrict the code subset, which allows remote attackers to execute arbitrary code via crafted instructions.
Funkcja safe_eval, zaprojektowana w celu bezpiecznego przetwarzania wyrażeń, nie nakłada właściwych ograniczeń na dozwolony podzbiór kodu. Atakujący może dostarczyć specjalnie spreparowane instrukcje, które zostaną przetworzone przez tę funkcję bez odpowiedniej walidacji. W efekcie możliwe jest wykonanie arbitralnego kodu poza zamierzonym, bezpiecznym kontekstem.
Atakujący może zdalnie wykonać dowolny kod na dotkniętym systemie bez konieczności uwierzytelnienia, co prowadzi do pełnego naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować Ansible do wersji 1.5.4 lub nowszej. Szczegóły dotyczące zmian dostępne są w CHANGELOG projektu Ansible dla wydania 1.5.5 pod adresem wskazanym w referencjach producenta.
Red Hat Ansible w wersjach przed 1.5.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Ansible
APPRedhat< 1.5.4
Powiązane podatności
RCE w funkcji safe_eval w Ansible — niepełna poprawka CVE-2014-4657
RCE w Ansible poprzez wstrzyknięcie szablonów Jinja2
Ansible – argument injection w fact umożliwia RCE (CVE-2014-4967)
Ansible jenkins_plugin ujawnia hasła w logach zdalnych hostów
A template injection flaw was found in Ansible where a user's controller internal templating operations may re...