
CVE-2021-20253: Privilegieneskalation durch Escape aus der Job-Isolation in Ansible Tower
In ansible-tower wurde eine Sicherheitsschwachstelle gefunden. Die Standardinstallation ist anfällig für einen Ausbruch aus der Job-Isolation, der einem Angreifer ermöglicht, die Berechtigungen von einem Benutzer mit niedrigen Rechten auf den awx-Benutzer von außerhalb der isolierten Umgebung zu erhöhen. Die größte Bedrohung durch diese Schwachstelle betrifft die Vertraulichkeit und Integrität von Daten sowie die Verfügbarkeit des Systems.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.