Ansible · Ansible.Posix · CVE-2026-11837
**Nome do Software Vulnerável e Versões Afetadas**
ansible.posix (versões afetadas não especificadas)
**Description**
Um problema de escalonamento de privilégios locais existe no módulo `authorized key`. A função `keyfile()` utiliza `os.chown()` em vez de `os.lchown()` e abre arquivos sem a flag `O NOFOLLOW` ao gerenciar chaves autorizadas de SSH. Isso permite que um usuário local sem privilégios crie links simbólicos em seu diretório `~/.ssh`, redirecionando alterações de propriedade de arquivos para caminhos arbitrários do sistema quando um operador executa a tarefa `authorized key` como root.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.