CVE-2021-20253
تم العثور على خلل في ansible-tower. التثبيت الافتراضي معرّض لثغرة الهروب من عزل الوظائف (Job Isolation escape) مما يسمح للمهاجم برفع الامتياز من مستخدم منخفض...
- تم النشر
- 09/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في ansible-tower. التثبيت الافتراضي معرّض لثغرة الهروب من عزل الوظائف (Job Isolation escape) مما يسمح للمهاجم برفع الامتياز من مستخدم منخفض الصلاحيات إلى مستخدم awx من خارج البيئة المعزولة. يتمثل التهديد الأعظم من هذه الثغرة في سرية البيانات وسلامتها بالإضافة إلى توفر النظام.
المصادر
2CVE-2021-20253: تصعيد الامتيازات عبر الهروب من عزل الوظائف في Ansible Tower
- MAL-015PoC
MAL-015: الهروب من العزل 2 في Ansible Tower
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.