Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Valentino Paulon

#40256de 56,333
7.3CVSS total
Vulnerabilidades · 1
PT-2026-48375
7.3
2026-06-08
Ansible · Ansible.Posix · CVE-2026-11837
**Nome do Software Vulnerável e Versões Afetadas** ansible.posix (versões afetadas não especificadas) **Description** Um problema de escalonamento de privilégios locais existe no módulo `authorized key`. A função `keyfile()` utiliza `os.chown()` em vez de `os.lchown()` e abre arquivos sem a flag `O NOFOLLOW` ao gerenciar chaves autorizadas de SSH. Isso permite que um usuário local sem privilégios crie links simbólicos em seu diretório `~/.ssh`, redirecionando alterações de propriedade de arquivos para caminhos arbitrários do sistema quando um operador executa a tarefa `authorized key` como root. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.