BDU:2019-00506
Red Hat Inc., ООО «РусБИТех-Астра» Astra Linux Special Edition, Ansible
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2018-06-29
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость системы управления конфигурациями Ansible связана с чтением файла ansible.cfg из рабочего каталога, который может быть переназначен, чтобы он указывал на путь плагина или модуля, находящегося под контролем нарушителя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Для Ansible: Обновление программного обеспечения до 2.6.1 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета ansible) до 2.6.1+dfsg-1 или более поздней версии
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!