PT-2026-97435 · Red Hat · Red Hat Ansible Automation Platform 2+5

·

CVE-2026-71458

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O URLModificationMiddleware resolve buscas de URLs nomeadas contra Model.objects não filtrados antes da aplicação do Controle de Acesso Baseado em Função (RBAC). Como o shim de resposta 403 para 404 apenas reescreve respostas 403, o caminho para uma falha de pk=0 retorna uma string de detalhe 404 diferente. Essa diferença entre "Not found." e "No matches..." permite que um invasor determine se um recurso nomeado, como organização, credencial, inventário ou host, existe em qualquer lugar da plataforma, permitindo a enumeração de nomes de host internos entre locatários (cross-tenant).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71458
RHSA-2026:71113
RHSA-2026:71114

Produtos afetados

Red Hat Ansible Automation Platform 2
Red Hat Ansible Automation Platform 2.5 For Rhel 8
Red Hat Ansible Automation Platform 2.5 For Rhel 9
Red Hat Ansible Automation Platform 2.6
Red Hat Ansible Automation Platform 2.6 For Rhel 9
Red Hat Ansible Automation Platform 2.7