PT-2026-97507 · Red Hat · Ansible Automation Platform Automation-Controller

·

CVE-2026-84474

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Red Hat Ansible Automation Platform automation-controller (versões afetadas não especificadas)
Descrição Existe uma falha onde o host config key (segredo de callback de provisionamento) é exposto a usuários que possuem apenas a permissão de leitura view jobtemplate, tanto na representação da API do modelo de trabalho quanto no fluxo de atividades. Além disso, quando o controlador é implantado atrás do gateway AAP com uma lista de permissões de proxy vazia, o endpoint de callback de provisionamento confia no cabeçalho X-Forwarded-For fornecido pelo cliente para determinar o host de chamada. Um invasor remoto não autenticado ou com privilégios mínimos pode usar o segredo vazado e falsificar o cabeçalho X-Forwarded-For para corresponder a qualquer host no inventário do modelo de trabalho, permitindo a execução do modelo contra hosts gerenciados arbitrários usando as credenciais do modelo. Isso resulta em escalonamento de privilégios e execução remota de código nos hosts gerenciados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84474
RHSA-2026:71113
RHSA-2026:71114

Produtos afetados

Ansible Automation Platform Automation-Controller