MAL-015: Isolation Escape 2 в Ansible Tower
Установки Ansible Tower в некоторых конфигурациях Rhel 7/8 потенциально уязвимы к обходам «Job Isolation», которые позволяют атакующему повысить привилегии до пользователя «awx» извне изолированной среды.
Следующие файлы/конфигурации могут быть использованы атакующими для выполнения уязвимости обхода изоляции заданий после того, как была исправлена CVE-2021-20253:
- Файл «/var/spool/mail/awx»:
- Может быть создан атакующим, если на целевой системе установлен SMTP-сервер
- Может быть создан такими программами, как «useradd» (в случае пользовательской учётной записи awx)
- В Rhel 7 или ниже для установки AWX необходимо устанавливать рантайм-версии python (и, возможно, других пакетов), что открывает потенциально опасные записываемые папки, такие как «/opt/rh/rh-python36/root/tmp/»
- Папка «/dev/shm/» (затрагивает только системы, на которых флаг «nosuid» не установлен для «/dev/shm»)
- Папка «/run/tower/» (затрагивает только системы, на которых флаг «nosuid» не установлен для «/run»)
- Другие сценарии, которые не были обнаружены или рассмотрены во время тестирования.
Требования:
Эта уязвимость требует:
- Возможности выполнять команды в изолированной среде Ansible Tower
- Наличия низкопривилегированного доступа к ОС
Доказательство концепции:
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Дополнительная информация:
Первоначальное обнаружение обхода изоляции заданий: CVE-2021-20253: Повышение привилегий через обход изоляции заданий в Ansible Tower
Хронология:
- Уязвимость была отправлена на [email protected] 15 июля 2021 г.
- Обсуждение уязвимости
- Запрошено обновление 21 сентября 2021 г.
- Уязвимость публично раскрыта 14 апреля 2025 г.