Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00506

Опубликовано: 29 июн. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость системы управления конфигурациями Ansible связана с чтением файла ansible.cfg из рабочего каталога, который может быть переназначен, чтобы он указывал на путь плагина или модуля, находящегося под контролем нарушителя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

ООО «РусБИТех-Астра»
Red Hat Inc.

Наименование ПО

Astra Linux Special Edition
Ansible

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
от 2.4.0 до 2.4.6 (Ansible)
от 2.5.0 до 2.5.6 (Ansible)
от 2.6.0 до 2.6.1 (Ansible)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Для Ansible:
Обновление программного обеспечения до 2.6.1 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета ansible) до 2.6.1+dfsg-1 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00043
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

A flaw was found in ansible. ansible.cfg is read from the current working directory which can be altered to make it point to a plugin or a module path under the control of an attacker, thus allowing the attacker to execute arbitrary code.

CVSS3: 7.8
redhat
больше 7 лет назад

A flaw was found in ansible. ansible.cfg is read from the current working directory which can be altered to make it point to a plugin or a module path under the control of an attacker, thus allowing the attacker to execute arbitrary code.

CVSS3: 7.8
nvd
больше 7 лет назад

A flaw was found in ansible. ansible.cfg is read from the current working directory which can be altered to make it point to a plugin or a module path under the control of an attacker, thus allowing the attacker to execute arbitrary code.

CVSS3: 7.8
debian
больше 7 лет назад

A flaw was found in ansible. ansible.cfg is read from the current work ...

CVSS3: 7.8
github
больше 3 лет назад

Ansible Arbitrary Code Execution

EPSS

Процентиль: 13%
0.00043
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2