PT-2026-76571 · Ansible · Ansible

CVE-2026-55074

·

Publicado

2026-08-12

·

Atualizado

2026-08-19

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Ansible versões anteriores a 2.0.0
Descrição O plugin de conexão jailexec contém uma falha na função put file onde os destinos de transferência são resolvidos para caminhos no host da jail. Como o plugin executa mkdir -p e mv como root no host e segue links simbólicos, um invasor que consiga criar um link simbólico dentro da jail pode desencadear uma gravação arbitrária com privilégios de root no host. Isso permite uma fuga completa da jail, que pode ser escalada para o comprometimento total do host através da modificação de arquivos como cron, rc.d ou authorized keys. Isso ocorre quando um operador executa uma tarefa de cópia, template ou fetch usando put file e o invasor posiciona um link simbólico no caminho de destino ou acima dele antes da transferência.
Recomendações Atualizar para a versão 2.0.0.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55074
GHSA-CXGV-HP74-JJ7R
PYSEC-2026-3658

Produtos afetados

Ansible