CVE-2026-11837
Ansible-collection-ansible-posix: ansible.posix authorized_key: सिमलिंक-अनुसरण chown के माध्यम से स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 5.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता ansible.posix authorized_key मॉड्यूल में पाई गई। मॉड्यूल का keyfile() फ़ंक्शन os.lchown() के बजाय os.chown() का उपयोग करता है और SSH authorized keys प्रबंधित करते समय फ़ाइलों को O_NOFOLLOW के बिना खोलता है। एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता अपनी ~/.ssh निर्देशिका में प्रतीकात्मक लिंक (symbolic links) पहले से तैयार कर सकता है, ताकि जब कोई ऑपरेटर root के रूप में authorized_key कार्य चलाता है, तो फ़ाइल स्वामित्व परिवर्तन (file ownership changes) को मनमाने सिस्टम पथों पर पुनर्निर्देशित किया जा सके, जिससे स्थानीय विशेषाधिकार वृद्धि हो सकती है।
स्रोत
1CVE-2026-11837: ansible.posix authorized_key मॉड्यूल में symlink-following chown के माध्यम से स्थानीय विशेषाधिकार वृद्धि। तकनीकी विवरण; CVE-2024-9902 का सहोदर।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।