Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tommaso Bona

#35792de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2026-46910
7.8
2026-06-05
Unknown · Ansible-Core · CVE-2026-11332
**Nome do Software Vulnerável e Versões Afetadas** ansible-core (versões afetadas não especificadas) Red Hat Ansible Automation Platform (versões afetadas não especificadas) **Description** Uma falha de injeção de argumentos existe no comando `ansible-galaxy role install`. O problema ocorre porque as especificações de dependência de um arquivo `meta/requirements.yml` de uma role são processadas sem a neutralização adequada dos delimitadores de argumento. Um autor de role malicioso pode injetar flags de configuração do git arbitrárias através do campo `src`, permitindo a execução de código arbitrário na máquina de um usuário que instale a role. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.