Ansible Tower przed wersją 3.3.3 wykorzystywał domyślną, niezabezpieczoną konfigurację kanału komunikacyjnego między RabbitMQ a workerami Celery, bez wymuszania szyfrowania. Stanowi to poważne zagrożenie dla poufności danych oraz ciągłości działania systemu.
▸ Pokaż oryginał (EN)
Ansible Tower before version 3.3.3 does not set a secure channel as it is using the default insecure configuration channel settings for messaging celery workers from RabbitMQ. This could lead in data leak of sensitive information such as passwords as well as denial of service attacks by deleting projects or inventory files.
Podatność wynika z braku wymuszenia bezpiecznego (szyfrowanego) kanału komunikacji przy przesyłaniu wiadomości do workerów Celery za pośrednictwem RabbitMQ (CWE-311 – brak szyfrowania wrażliwych danych). Atakujący z dostępem do sieci, w której odbywa się ta komunikacja, może przechwytywać przesyłane wiadomości, uzyskując dostęp do wrażliwych informacji, takich jak hasła. Dodatkowo możliwe jest wysyłanie złośliwych wiadomości do workerów, co może skutkować usunięciem projektów lub plików inwentaryzacyjnych.
Atakujący może uzyskać dostęp do wrażliwych danych (np. haseł) przesyłanych przez niezaszyfrowany kanał, a także przeprowadzić atak typu DoS poprzez usunięcie projektów lub plików inwentaryzacyjnych w Ansible Tower.
Należy zaktualizować Ansible Tower do wersji 3.3.3 lub nowszej, w której wprowadzono bezpieczną konfigurację kanału komunikacyjnego. Zaleca się również weryfikację i zabezpieczenie sieci, w której odbywa się komunikacja między RabbitMQ a workerami Celery, zgodnie z zaleceniami producenta dostępnymi w referencjach.
Redhat Ansible Tower w wersjach przed 3.3.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Ansible Tower
APPRedhat< 3.3.3
Powiązane podatności
RCE w Git przez złośliwy URL w pliku .gitmodules podczas klonowania
Przepełnienie bufora sterty w libXcursor umożliwiające RCE lub DoS
Podatność out-of-bounds read w libsoup przez pustą nazwę hosta
A flaw was found in ansible-tower where the default installation is vulnerable to job isolation escape. This f...
A flaw was found in Ansible, where a user's controller is vulnerable to template injection. This issue can occ...