
CVE-2021-20253: Ansible Tower におけるジョブ分離エスケープによる権限昇格
ansible-towerに欠陥が見つかりました。デフォルトインストールはジョブ分離エスケープに対して脆弱であり、攻撃者が分離環境の外部から低権限ユーザーの権限をawxユーザーに昇格させることが可能です。この脆弱性による最大の脅威は、データの機密性と整合性、およびシステムの可用性に対するものです。
この脆弱性に関するベンダーの開示と修正はこちらで確認できます。
この脆弱性には以下が必要です:
詳細と悪用手順は、このPDFに記載されています。