PT-2026-97551 · Red Hat · Ansible Automation Platform Automation-Controller
CVE-2026-85475
·
Publicado
2026-09-23
·
Atualizado
2026-09-24
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ansible Automation Platform automation controller (versões afetadas não especificadas)
Descrição
Existe um problema onde a configuração de log externo para rsyslog é gerada interpolando configurações controladas pelo usuário em um arquivo de configuração rsyslog RainerScript sem neutralizar a sintaxe RainerScript. Um superusuário privilegiado pode injetar diretivas rsyslog, como uma ação omprog, levando à execução de comandos arbitrários dentro do componente rsyslog do plano de controle. Isso pode resultar na divulgação da
SECRET KEY do controlador e das credenciais do banco de dados, a descriptografia de todas as credenciais armazenadas e o comprometimento total do plano de controle. As variáveis afetadas são LOG AGGREGATOR HOST, LOG AGGREGATOR MAX DISK USAGE PATH e LOG AGGREGATOR RSYSLOGD ERROR LOG FILE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible Automation Platform Automation-Controller