
CVE-2021-20253: تصعيد الامتيازات عبر الهروب من عزل الوظائف في Ansible Tower
تم العثور على خلل في ansible-tower. التثبيت الافتراضي معرض للخطر من الهروب من عزل الوظائف مما يسمح للمهاجم برفع الامتيازات من مستخدم منخفض الامتيازات إلى مستخدم awx من خارج البيئة المعزولة. أكبر تهديد من هذه الثغرة هو لسرية البيانات وسلامتها بالإضافة إلى توفر النظام.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.