Unknown · Ansible-Core · CVE-2026-11332
**Nome do Software Vulnerável e Versões Afetadas**
ansible-core (versões afetadas não especificadas)
Red Hat Ansible Automation Platform (versões afetadas não especificadas)
**Description**
Uma falha de injeção de argumentos existe no comando `ansible-galaxy role install`. O problema ocorre porque as especificações de dependência de um arquivo `meta/requirements.yml` de uma role são processadas sem a neutralização adequada dos delimitadores de argumento. Um autor de role malicioso pode injetar flags de configuração do git arbitrárias através do campo `src`, permitindo a execução de código arbitrário na máquina de um usuário que instale a role.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.