
CVE-2021-20253: Escalada de privilegios mediante escape de aislamiento de trabajos en Ansible Tower
Se encontró una falla en ansible-tower. La instalación predeterminada es vulnerable a un escape de aislamiento de trabajos que permite a un atacante elevar sus privilegios desde un usuario con pocos privilegios al usuario awx desde fuera del entorno aislado. La mayor amenaza de esta vulnerabilidad es para la confidencialidad e integridad de los datos, así como para la disponibilidad del sistema.
La divulgación y corrección de esta vulnerabilidad por parte del proveedor se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.