CRITICAL🇬🇧 English

CVE-2018-16879

Ansible Tower: niezabezpieczony kanał komunikacji z RabbitMQ umożliwia wyciek danych

CVSS 9.8v3.1pub. 2019-01-03upd. 2024-11-21

Ansible Tower przed wersją 3.3.3 wykorzystywał domyślną, niezabezpieczoną konfigurację kanału komunikacyjnego między RabbitMQ a workerami Celery, bez wymuszania szyfrowania. Stanowi to poważne zagrożenie dla poufności danych oraz ciągłości działania systemu.

Pokaż oryginał (EN)

Ansible Tower before version 3.3.3 does not set a secure channel as it is using the default insecure configuration channel settings for messaging celery workers from RabbitMQ. This could lead in data leak of sensitive information such as passwords as well as denial of service attacks by deleting projects or inventory files.

🤖 Analiza AI
Jak działa

Podatność wynika z braku wymuszenia bezpiecznego (szyfrowanego) kanału komunikacji przy przesyłaniu wiadomości do workerów Celery za pośrednictwem RabbitMQ (CWE-311 – brak szyfrowania wrażliwych danych). Atakujący z dostępem do sieci, w której odbywa się ta komunikacja, może przechwytywać przesyłane wiadomości, uzyskując dostęp do wrażliwych informacji, takich jak hasła. Dodatkowo możliwe jest wysyłanie złośliwych wiadomości do workerów, co może skutkować usunięciem projektów lub plików inwentaryzacyjnych.

Skutki

Atakujący może uzyskać dostęp do wrażliwych danych (np. haseł) przesyłanych przez niezaszyfrowany kanał, a także przeprowadzić atak typu DoS poprzez usunięcie projektów lub plików inwentaryzacyjnych w Ansible Tower.

Mitygacja

Należy zaktualizować Ansible Tower do wersji 3.3.3 lub nowszej, w której wprowadzono bezpieczną konfigurację kanału komunikacyjnego. Zaleca się również weryfikację i zabezpieczenie sieci, w której odbywa się komunikacja między RabbitMQ a workerami Celery, zgodnie z zaleceniami producenta dostępnymi w referencjach.

Kogo dotyczy

Redhat Ansible Tower w wersjach przed 3.3.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Ansible Tower

    APP
    Redhat
    < 3.3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2018-17456CRITICAL9.8PL ✓ten sam produkt

RCE w Git przez złośliwy URL w pliku .gitmodules podczas klonowania

CVE-2015-9262CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w libXcursor umożliwiające RCE lub DoS

CVE-2018-12910CRITICAL9.8PL ✓ten sam produkt

Podatność out-of-bounds read w libsoup przez pustą nazwę hosta

CVE-2021-4112HIGH8.8ten sam produkt

A flaw was found in ansible-tower where the default installation is vulnerable to job isolation escape. This f...

CVE-2021-3583HIGH7.1ten sam produkt

A flaw was found in Ansible, where a user's controller is vulnerable to template injection. This issue can occ...