MAL-015: Escape de Aislamiento 2 en Ansible Tower
Las instalaciones de Ansible Tower en ciertas configuraciones de Rhel 7/8 son potencialmente vulnerables a los escapes de “Job Isolation” que permiten a un atacante escalar al usuario “awx” desde fuera del entorno aislado.
Los siguientes archivos/configuraciones pueden ser aprovechados por los atacantes para llevar a cabo la vulnerabilidad de Escape de Aislamiento de Trabajos después de que CVE-2021-20253 fuera parcheado:
- Archivo “/var/spool/mail/awx”:
- Puede ser creado por un atacante si hay un servidor SMTP instalado en el objetivo
- Puede ser creado por programas como “useradd” (en caso de un usuario awx personalizado)
- En Rhel 7 o inferior, para instalar AWX, es necesario instalar versiones runtime de python (y quizás otros paquetes) que exponen carpetas de escritura potencialmente peligrosas como “/opt/rh/rh-python36/root/tmp/”
- Carpeta “/dev/shm/” (solo afecta a sistemas que no tienen el indicador “nosuid” en “/dev/shm”)
- Carpeta “/run/tower/” (solo afecta a sistemas que no tienen el indicador “nosuid” en “/run”)
- Otros escenarios que no han sido encontrados o considerados durante las pruebas.
Requisitos:
Esta vulnerabilidad requiere:
- Poder ejecutar comandos en el entorno de aislamiento en Ansible Tower
- Tener acceso de bajo privilegio al sistema operativo
Prueba de Concepto:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.
Hallazgo original de Escape de Aislamiento de Trabajos: CVE-2021-20253: Escalada de Privilegios mediante Escape de Aislamiento de Trabajos en Ansible Tower
Cronología:
- La vulnerabilidad fue reportada a [email protected] el 15-Jul-2021
- Se discutió la vulnerabilidad
- Se solicitó una actualización el 21-Sep-2021
- La vulnerabilidad fue divulgada públicamente el 14-Apr-2025