
CVE-2021-20253: Ansible Tower에서의 작업 격리 탈출을 통한 권한 상승
ansible-tower에서 결함이 발견되었습니다. 기본 설치는 Job Isolation 탈출에 취약하여 공격자가 격리된 환경 외부에서 낮은 권한의 사용자에서 awx 사용자로 권한을 상승시킬 수 있습니다. 이 취약성으로 인한 가장 큰 위협은 데이터 기밀성과 무결성, 그리고 시스템 가용성입니다.
이 취약성에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약성을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.