CVE-2026-11837
高已发布
Ansible-collection-ansible-posix:ansible.posix authorized_key:通过符号链接跟随 chown 实现本地权限提升
- 已发布
- 2026年6月10日
- 已更新
- 2026年9月9日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月15日
初级CVSS
7.3/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H0.2%
低 · 未来 30 天
- 百分位
- 5.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 ansible.posix 的 authorized_key 模块中发现了一个本地权限提升漏洞。该模块的 keyfile() 函数使用了 os.chown() 而非 os.lchown(),并且在管理 SSH 授权密钥时打开文件未使用 O_NOFOLLOW。当操作员以 root 身份运行 authorized_key 任务时,非特权本地用户可以在其 ~/.ssh 目录中预先放置符号链接,将文件所有权变更重定向到任意系统路径,从而导致本地权限提升。
来源
1CVE-2026-11837:通过符号链接追随chown在ansible.posix authorized_key模块中的本地权限提升。技术文章;与CVE-2024-9902相关。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。