PT-2026-97507 · Red Hat · Ansible Automation Platform Automation-Controller
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Red Hat Ansible Automation Platform automation-controller (versões afetadas não especificadas)
Descrição
Existe uma falha onde o
host config key (segredo de callback de provisionamento) é exposto a usuários que possuem apenas a permissão de leitura view jobtemplate, tanto na representação da API do modelo de trabalho quanto no fluxo de atividades. Além disso, quando o controlador é implantado atrás do gateway AAP com uma lista de permissões de proxy vazia, o endpoint de callback de provisionamento confia no cabeçalho X-Forwarded-For fornecido pelo cliente para determinar o host de chamada. Um invasor remoto não autenticado ou com privilégios mínimos pode usar o segredo vazado e falsificar o cabeçalho X-Forwarded-For para corresponder a qualquer host no inventário do modelo de trabalho, permitindo a execução do modelo contra hosts gerenciados arbitrários usando as credenciais do modelo. Isso resulta em escalonamento de privilégios e execução remota de código nos hosts gerenciados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible Automation Platform Automation-Controller