
CVE-2021-20253 : Élévation de privilèges par évasion de l'isolation des jobs dans Ansible Tower
Une faille a été trouvée dans ansible-tower. L'installation par défaut est vulnérable à l'évasion de l'isolation des travaux, permettant à un attaquant d'élever ses privilèges d'un utilisateur à faibles privilèges vers l'utilisateur awx depuis l'extérieur de l'environnement isolé. La plus grande menace de cette vulnérabilité concerne la confidentialité et l'intégrité des données ainsi que la disponibilité du système.
La divulgation du fournisseur et le correctif pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.