
CVE-2021-20253: Повышение привилегий через побег изоляции заданий в Ansible Tower
В ansible-tower обнаружена ошибка. Установка по умолчанию уязвима к обходу изоляции заданий, что позволяет злоумышленнику повысить привилегии от малопривилегированного пользователя до пользователя awx извне изолированной среды. Наибольшая угроза от этой уязвимости — конфиденциальность и целостность данных, а также доступность системы.
Раскрытие информации и исправление этой уязвимости от вендора можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации можно найти в этом PDF.