
CVE-2021-20253: Escalation dei privilegi tramite fuga dall'isolamento dei job in Ansible Tower
È stata trovata una falla in ansible-tower. L'installazione predefinita è vulnerabile a un escapade dall'isolamento dei job che consente a un attaccante di elevare i privilegi da un utente con privilegi bassi all'utente awx dall'esterno dell'ambiente isolato. La minaccia maggiore di questa vulnerabilità riguarda la riservatezza e l'integrità dei dati, nonché la disponibilità del sistema.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore possono essere trovate qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.