MAL-015 : Évasion d'isolation 2 dans Ansible Tower
Les installations d'Ansible Tower sur certaines configurations Rhel 7/8 sont potentiellement vulnérables aux évasions « Job Isolation », qui permettent à un attaquant d'élever ses privilèges vers l'utilisateur « awx » depuis l'extérieur de l'environnement isolé.
Les fichiers/configurations suivants peuvent être exploités par des attaquants pour provoquer la vulnérabilité d'évasion « Job Isolation » après que la CVE-2021-20253 a été corrigée :
- Fichier « /var/spool/mail/awx » :
- Peut être créé par un attaquant s'il y a un serveur SMTP installé sur la cible
- Peut être créé par des programmes tels que « useradd » (dans le cas d'un utilisateur awx personnalisé)
- Sur Rhel 7 ou version inférieure, pour installer AWX, des versions d'exécution de python (et éventuellement d'autres paquets) doivent être installées, exposant des répertoires inscriptibles potentiellement dangereux tels que « /opt/rh/rh-python36/root/tmp/ »
- Répertoire « /dev/shm/ » (n'affecte que les systèmes qui n'ont pas l'option « nosuid » sur « /dev/shm »)
- Répertoire « /run/tower/ » (n'affecte que les systèmes qui n'ont pas l'option « nosuid » sur « /run »)
- Autres scénarios qui n'ont pas été découverts ou pris en compte lors des tests.
Exigences :
Cette vulnérabilité nécessite :
- Être capable d'exécuter des commandes dans l'environnement d'isolation d'Ansible Tower
- Avoir un accès à privilèges limités au système d'exploitation
Preuve de concept :
De plus amples détails et le processus d'exploitation se trouvent dans ce PDF.
Découverte originale de l'évasion « Job Isolation » : CVE-2021-20253 : Élévation de privilèges via l'évasion « Job Isolation » dans Ansible Tower
Chronologie :
- La vulnérabilité a été signalée à [email protected] le 15 juillet 2021
- Discussion de la vulnérabilité
- Demande de mise à jour le 21 septembre 2021
- Divulgation publique de la vulnérabilité le 14 avril 2025