When running Tower before 3.4.3 on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via environment variables. A malicious user with the ability to write playbooks could use this to gain administrative privileges.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HRed Hat Ansible Tower
APPRedhat< 3.3.53.4.0 – 3.4.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Container
Related vulnerabilities
CVE-2018-16879CRITICAL9.8PL ✓same product
Ansible Tower: niezabezpieczony kanał komunikacji z RabbitMQ umożliwia wyciek danych
CVE-2018-17456CRITICAL9.8PL ✓same product
RCE w Git przez złośliwy URL w pliku .gitmodules podczas klonowania
CVE-2015-9262CRITICAL9.8PL ✓same product
Przepełnienie bufora sterty w libXcursor umożliwiające RCE lub DoS
CVE-2018-12910CRITICAL9.8PL ✓same product
Podatność out-of-bounds read w libsoup przez pustą nazwę hosta
CVE-2021-4112HIGH8.8same product
A flaw was found in ansible-tower where the default installation is vulnerable to job isolation escape. This f...