MAL-015: Ansible Tower में Isolation Escape 2
Rhel 7/8 के कुछ सेटअपों पर Ansible Tower की स्थापनाएं “Job Isolation” Escapes के लिए संभावित रूप से कमजोर हैं, जो एक हमलावर को आइसोलेटेड वातावरण के बाहर से “awx” उपयोगकर्ता के स्तर तक पहुँच बढ़ाने की अनुमति देती हैं।
CVE-2021-20253 को पैच किए जाने के बाद, निम्नलिखित फ़ाइलें/सेटअप हमलावरों द्वारा Job Isolation Escape भेद्यता को निष्पादित करने के लिए उपयोग किए जा सकते हैं:
- फ़ाइल “/var/spool/mail/awx”:
- लक्ष्य पर SMTP सर्वर स्थापित होने पर एक हमलावर द्वारा बनाई जा सकती है
- "useradd" जैसे प्रोग्रामों द्वारा बनाई जा सकती है (कस्टम awx उपयोगकर्ता के मामले में)
- Rhel 7 या उससे नीचे, AWX स्थापित करने के लिए, python के रनटाइम संस्करण (और शायद अन्य पैकेज) स्थापित करने की आवश्यकता होती है, जो “/opt/rh/rh-python36/root/tmp/” जैसे संभावित रूप से खतरनाक लिखने योग्य फ़ोल्डरों को उजागर करते हैं
- फ़ोल्डर “/dev/shm/” (केवल उन प्रणालियों को प्रभावित करता है जिनके पास “/dev/shm” पर “nosuid” फ़्लैग नहीं है)
- फ़ोल्डर “/run/tower/” (केवल उन प्रणालियों को प्रभावित करता है जिनके पास “/run” पर “nosuid” फ़्लैग नहीं है)
- अन्य परिदृश्य जो परीक्षण के दौरान नहीं पाए गए या जिन पर विचार नहीं किया गया।
आवश्यकताएँ:
इस भेद्यता के लिए आवश्यक है:
- Ansible Tower में आइसोलेशन वातावरण में कमांड निष्पादित करने में सक्षम होना
- OS तक निम्न-विशेषाधिकार वाली पहुँच होना
प्रूफ ऑफ कॉन्सेप्ट:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
अतिरिक्त जानकारी:
मूल Job Isolation Escape खोज: CVE-2021-20253: Ansible Tower में Job Isolation Escape के माध्यम से विशेषाधिकार वृद्धि
समयरेखा:
- भेद्यता की सूचना [email protected] को 15-Jul-2021 को दी गई थी
- भेद्यता पर चर्चा की गई
- 21-Sep-2021 को अपडेट का अनुरोध किया गया
- भेद्यता को 14-Apr-2025 को सार्वजनिक रूप से प्रकट किया गया