PT-2026-97551 · Red Hat · Ansible Automation Platform Automation-Controller

CVE-2026-85475

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ansible Automation Platform automation controller (versões afetadas não especificadas)
Descrição Existe um problema onde a configuração de log externo para rsyslog é gerada interpolando configurações controladas pelo usuário em um arquivo de configuração rsyslog RainerScript sem neutralizar a sintaxe RainerScript. Um superusuário privilegiado pode injetar diretivas rsyslog, como uma ação omprog, levando à execução de comandos arbitrários dentro do componente rsyslog do plano de controle. Isso pode resultar na divulgação da SECRET KEY do controlador e das credenciais do banco de dados, a descriptografia de todas as credenciais armazenadas e o comprometimento total do plano de controle. As variáveis afetadas são LOG AGGREGATOR HOST, LOG AGGREGATOR MAX DISK USAGE PATH e LOG AGGREGATOR RSYSLOGD ERROR LOG FILE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85475

Produtos afetados

Ansible Automation Platform Automation-Controller