PT-2026-76571 · Ansible · Ansible
CVE-2026-55074
·
Publicado
2026-08-12
·
Atualizado
2026-08-19
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Ansible versões anteriores a 2.0.0
Descrição
O plugin de conexão jailexec contém uma falha na função
put file onde os destinos de transferência são resolvidos para caminhos no host da jail. Como o plugin executa mkdir -p e mv como root no host e segue links simbólicos, um invasor que consiga criar um link simbólico dentro da jail pode desencadear uma gravação arbitrária com privilégios de root no host. Isso permite uma fuga completa da jail, que pode ser escalada para o comprometimento total do host através da modificação de arquivos como cron, rc.d ou authorized keys. Isso ocorre quando um operador executa uma tarefa de cópia, template ou fetch usando put file e o invasor posiciona um link simbólico no caminho de destino ou acima dele antes da transferência.Recomendações
Atualizar para a versão 2.0.0.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible