PT-2026-66613 · Red Hat · Ansible-Collection-Redhat-Leapp

·

CVE-2026-68562

·

Publicado

2026-07-30

·

Atualizado

2026-08-03

CVSS v3.1

6.2

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ansible-collection-redhat-leapp (versões afetadas não especificadas)
Description Existe uma falha onde um invasor com acesso de escrita privilegiado ao conteúdo do relatório Leapp de um nó gerenciado pode manipular os dados. Quando um operador executa uma tarefa de remediação específica, essa manipulação pode forçar o controlador Ansible a ler seus próprios arquivos locais e copiá-los para o nó gerenciado, resultando na divulgação de informações de dados sensíveis, como credenciais ou chaves privadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68562

Produtos afetados

Ansible-Collection-Redhat-Leapp