Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pradeep Adhikari

#48367de 56,338
5.5CVSS total
Vulnerabilidades · 1
PT-2026-51586
5.5
2026-06-23
Ansible · Ansible · CVE-2026-11819
**Nome do Software Vulnerável e Versões Afetadas** Ansible (versões afetadas não especificadas) **Description** O módulo `plugins/modules/keyring info.py` recupera senhas de keyrings nativos do sistema operacional, como GNOME Keyring, macOS Keychain e Windows Credential Manager. O problema ocorre porque o módulo insere a senha recuperada diretamente na variável `passphrase` dentro do resultado, sem supressão de saída ou proteção `no log`. Consequentemente, dados sensíveis, como senhas mestras, senhas de chaves SSH e credenciais de serviço, podem ser expostos na saída do Ansible, armazenados em backends de cache de fatos, como Redis, arquivos JSON ou memcached, e registrados em logs de tarefas do AWX ou Tower. **Recommendations** Atualize o módulo `plugins/modules/keyring info.py` para utilizar `module.exit json(changed=False, passphrase=passphrase, ansible no log=True)` para garantir a supressão da saída. Como medida de mitigação temporária, os usuários devem utilizar `no log: true` no nível da tarefa ao utilizar este módulo.