PT-2026-97499 · Unknown · Ansible-Core

·

CVE-2026-71465

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ansible-core (versões afetadas não especificadas)
Description A função build args() dentro de RunAdHocCommand anexa incorretamente a variável limit como um argumento posicional simples em vez de usar a flag -l. Isso permite que um valor de limit começando com hífen seja interpretado como uma opção de CLI do ansible. Atualmente, isso se limita a flags de curto-circuito, como --version e --help, pois o elemento injetado desloca o argumento posicional de padrão obrigatório.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71465
RHSA-2026:71113
RHSA-2026:71114

Produtos afetados

Ansible-Core