PT-2026-97549 · Red Hat · Ansible Automation Platform Automation-Controller

CVE-2026-84721

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ansible Automation Platform automation-controller (versões afetadas não especificadas)
Description Uma falha de server-side request forgery foi encontrada no backend de notificação de e-mail. O sistema passa o host e a porta SMTP fornecidos pelo usuário em um modelo de notificação diretamente para o cliente SMTP sem validar se o destino é um endereço interno, de loopback, link-local ou reservado. Um usuário autenticado com permissões de notification-admin da organização pode criar ou modificar um modelo para apontar para um endereço interno arbitrário e disparar um teste, fazendo com que o processo de tarefa do controlador abra uma conexão TCP bruta. Isso permite um oráculo de varredura de portas internas de três estados (aberto, fechado, filtrado) na rede do cluster do plano de controle, incluindo a API do Kubernetes no cluster. Além disso, quando um modelo de organização compartilhado possui uma senha SMTP armazenada, o redirecionamento do host pode causar a transmissão dessa credencial para um servidor controlado por um invasor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84721

Produtos afetados

Ansible Automation Platform Automation-Controller