PT-2026-66613 · Red Hat · Ansible-Collection-Redhat-Leapp
CVSS v3.1
6.2
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ansible-collection-redhat-leapp (versões afetadas não especificadas)
Description
Existe uma falha onde um invasor com acesso de escrita privilegiado ao conteúdo do relatório Leapp de um nó gerenciado pode manipular os dados. Quando um operador executa uma tarefa de remediação específica, essa manipulação pode forçar o controlador Ansible a ler seus próprios arquivos locais e copiá-los para o nó gerenciado, resultando na divulgação de informações de dados sensíveis, como credenciais ou chaves privadas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible-Collection-Redhat-Leapp