MAL-015: الهروب من العزلة 2 في Ansible Tower
تثبيتات Ansible Tower على إعدادات Rhel 7/8 معيّنة قد تكون معرّضة لثغرات “عزل المهام” (Job Isolation) التي تسمح للمهاجم بالارتقاء إلى مستخدم “awx” من خارج البيئة المعزولة.
يمكن للمهاجمين استغلال الملفات/الإعدادات التالية لتنفيذ ثغرة الهروب من عزل المهام بعد تصحيح CVE-2021-20253:
- الملف “/var/spool/mail/awx”:
- يمكن إنشاؤه من قبل مهاجم إذا كان هناك خادم SMTP مثبت على الهدف
- قد يتم إنشاؤه بواسطة برامج مثل “useradd” (في حالة وجود مستخدم awx مخصص)
- في Rhel 7 أو أقل، لتثبيت AWX، يجب تثبيت إصدارات وقت التشغيل من python (وربما حزم أخرى) مما يعرض مجلدات قابلة للكتابة يحتمل أن تكون خطيرة مثل “/opt/rh/rh-python36/root/tmp/”
- المجلد “/dev/shm/” (يؤثر فقط على الأنظمة التي لا تحتوي على علامة “nosuid” على “/dev/shm”)
- المجلد “/run/tower/” (يؤثر فقط على الأنظمة التي لا تحتوي على علامة “nosuid” على “/run”)
- سيناريوهات أخرى لم يتم العثور عليها أو أخذها في الاعتبار أثناء الاختبار.
المتطلبات:
تتطلب هذه الثغرة:
- القدرة على تنفيذ الأوامر في بيئة العزل في Ansible Tower
- الوصول بصلاحيات منخفضة إلى نظام التشغيل
إثبات المفهوم:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
معلومات إضافية:
النتيجة الأصلية للهروب من عزل المهام: CVE-2021-20253: تصعيد الامتيازات عبر الهروب من عزل المهام في Ansible Tower
الجدول الزمني:
- تم الإبلاغ عن الثغرة إلى [email protected] في 15-Jul-2021
- تمت مناقشة الثغرة
- طُلب تحديث في 21-Sep-2021
- تم الكشف عن الثغرة علنًا في 14-Apr-2025