PT-2026-97549 · Red Hat · Ansible Automation Platform Automation-Controller
CVE-2026-84721
·
Publicado
2026-09-23
·
Atualizado
2026-09-24
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ansible Automation Platform automation-controller (versões afetadas não especificadas)
Description
Uma falha de server-side request forgery foi encontrada no backend de notificação de e-mail. O sistema passa o host e a porta SMTP fornecidos pelo usuário em um modelo de notificação diretamente para o cliente SMTP sem validar se o destino é um endereço interno, de loopback, link-local ou reservado. Um usuário autenticado com permissões de notification-admin da organização pode criar ou modificar um modelo para apontar para um endereço interno arbitrário e disparar um teste, fazendo com que o processo de tarefa do controlador abra uma conexão TCP bruta. Isso permite um oráculo de varredura de portas internas de três estados (aberto, fechado, filtrado) na rede do cluster do plano de controle, incluindo a API do Kubernetes no cluster. Além disso, quando um modelo de organização compartilhado possui uma senha SMTP armazenada, o redirecionamento do host pode causar a transmissão dessa credencial para um servidor controlado por um invasor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible Automation Platform Automation-Controller