MAL-015: Isolation Escape 2 no Ansible Tower
Instalações do Ansible Tower em determinados ambientes Rhel 7/8 são potencialmente vulneráveis a escapes de “Job Isolation” que permitem a um atacante elevar privilégios para o usuário “awx” a partir de fora do ambiente isolado.
Os seguintes arquivos/ambientes podem ser explorados por atacantes para realizar a vulnerabilidade de Job Isolation Escape depois que CVE-2021-20253 foi corrigida:
- Arquivo “/var/spool/mail/awx”:
- Pode ser criado por um atacante se houver um servidor SMTP instalado no alvo
- Pode ser criado por programas como “useradd” (no caso de um usuário awx personalizado)
- No Rhel 7 ou inferior, para instalar o AWX, versões de runtime do python (e talvez outros pacotes) precisam ser instaladas, expondo pastas graváveis potencialmente perigosas, como “/opt/rh/rh-python36/root/tmp/”
- Pasta “/dev/shm/” (afeta apenas sistemas que não possuem a flag “nosuid” em “/dev/shm”)
- Pasta “/run/tower/” (afeta apenas sistemas que não possuem a flag “nosuid” em “/run”)
- Outros cenários que não foram encontrados ou considerados durante os testes.
Requisitos:
Esta vulnerabilidade requer:
- Ser capaz de executar comandos no ambiente de isolamento no Ansible Tower
- Ter acesso de baixo privilégio ao SO
Prova de Conceito:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.
Descoberta original de Job Isolation Escape: CVE-2021-20253: Escalonamento de Privilégio via Job Isolation Escape no Ansible Tower
Linha do Tempo:
- A vulnerabilidade foi reportada para [email protected] em 15-Jul-2021
- Discutida a vulnerabilidade
- Solicitada uma atualização em 21-Set-2021
- Divulgada publicamente a vulnerabilidade em 14-Abr-2025