MAL-015: Isolation Escape 2 in Ansible Tower
Le installazioni di Ansible Tower su alcune configurazioni di Rhel 7/8 sono potenzialmente vulnerabili a "Job Isolation" Escape che consentono a un attaccante di elevare i privilegi all'utente "awx" dall'esterno dell'ambiente isolato.
I seguenti file/configurazioni possono essere sfruttati dagli attaccanti per eseguire la vulnerabilità di Job Isolation Escape dopo che CVE-2021-20253 è stata corretta:
- File "/var/spool/mail/awx":
- Può essere creato da un attaccante se sul target è installato un server SMTP
- Può essere creato da programmi come "useradd" (nel caso di un utente awx personalizzato)
- In Rhel 7 o versioni precedenti, per installare AWX, devono essere installate versioni runtime di python (e forse altri pacchetti), esponendo cartelle scrivibili potenzialmente pericolose come "/opt/rh/rh-python36/root/tmp/"
- Cartella "/dev/shm/" (riguarda solo i sistemi che non hanno il flag "nosuid" su "/dev/shm")
- Cartella "/run/tower/" (riguarda solo i sistemi che non hanno il flag "nosuid" su "/run")
- Altri scenari che non sono stati trovati o considerati durante i test.
Requisiti:
Questa vulnerabilità richiede:
- Essere in grado di eseguire comandi nell'ambiente di isolamento di Ansible Tower
- Avere accesso al sistema operativo con privilegi bassi
Prova di concetto:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
Scoperta originale della Job Isolation Escape: CVE-2021-20253: Privilege Escalation via Job Isolation Escape in Ansible Tower
Cronologia:
- Vulnerabilità segnalata a [email protected] il 15-Lug-2021
- Vulnerabilità discussa
- Aggiornamento richiesto il 21-Set-2021
- Vulnerabilità divulgata pubblicamente il 14-Apr-2025