MAL-015: Isolation Escape 2 in Ansible Tower
Installationen von Ansible Tower unter bestimmten Rhel-7/8-Konfigurationen sind potenziell anfällig für „Job Isolation“-Escapes, die einem Angreifer ermöglichen, von außerhalb der isolierten Umgebung zum Benutzer „awx“ aufzusteigen.
Die folgenden Dateien/Setups können von Angreifern ausgenutzt werden, um die Job-Isolation-Escape-Schwachstelle auszuführen, nachdem CVE-2021-20253 gepatcht wurde:
- Datei „/var/spool/mail/awx“:
- Kann von einem Angreifer erstellt werden, wenn auf dem Ziel ein SMTP-Server installiert ist.
- Kann von Programmen wie „useradd“ erstellt werden (falls ein benutzerdefinierter awx-Benutzer verwendet wird).
- Unter Rhel 7 oder niedriger müssen zur Installation von AWX Laufzeitversionen von Python (und möglicherweise anderen Paketen) installiert werden, die potenziell gefährliche beschreibbare Ordner wie „/opt/rh/rh-python36/root/tmp/“ offenlegen.
- Ordner „/dev/shm/“ (betrifft nur Systeme, die das Flag „nosuid“ auf „/dev/shm“ nicht gesetzt haben)
- Ordner „/run/tower/“ (betrifft nur Systeme, die das Flag „nosuid“ auf „/run“ nicht gesetzt haben)
- Andere Szenarien, die während der Tests nicht gefunden oder berücksichtigt wurden.
Voraussetzungen:
Diese Schwachstelle erfordert:
- Befehle in der Isolationsumgebung von Ansible Tower ausführen zu können.
- Über niedrig privilegierten Zugriff auf das Betriebssystem zu verfügen.
Proof of Concept:
Weitere Details und der Exploitation-Prozess finden Sie in diesem PDF.
Ursprüngliche Erkenntnis zum Job-Isolation-Escape: CVE-2021-20253: Privilegieneskalation durch Job-Isolation-Escape in Ansible Tower
Zeitleiste:
- Die Schwachstelle wurde am 15. Juli 2021 an [email protected] gemeldet.
- Die Schwachstelle wurde diskutiert.
- Update am 21. September 2021 angefordert.
- Die Schwachstelle wurde am 14. April 2025 öffentlich offengelegt.