MAL-015:Ansible Tower 中的隔离逃逸 2
在特定 Rhel 7/8 配置上的 Ansible Tower 安装可能容易受到“作业隔离”逃逸的影响,该逃逸允许攻击者从隔离环境外部提升到“awx”用户。
在 CVE-2021-20253 被修复后,攻击者可以利用以下文件/配置来执行作业隔离逃逸漏洞:
- 文件“/var/spool/mail/awx”:
- 如果目标上安装了 SMTP 服务器,攻击者可以创建该文件
- 也可能由“useradd”等程序创建(如果使用自定义的 awx 用户)
- 在 Rhel 7 或更低版本中,为了安装 AWX,需要安装运行时版本的 python(可能还有其他软件包),这会暴露潜在危险的可写文件夹,例如“/opt/rh/rh-python36/root/tmp/”
- 文件夹“/dev/shm/”(仅影响未在“/dev/shm”上设置“nosuid”标志的系统)
- 文件夹“/run/tower/”(仅影响未在“/run”上设置“nosuid”标志的系统)
- 其他在测试期间未发现或未考虑的场景。
要求:
该漏洞需要:
- 能够在 Ansible Tower 的隔离环境中执行命令
- 对操作系统具有低权限访问权限
概念验证:
更多细节和利用过程可在此 PDF 中找到。
附加信息:
原始作业隔离逃逸发现:CVE-2021-20253:通过 Ansible Tower 中的作业隔离逃逸实现权限提升
时间线:
- 该漏洞于 2021 年 7 月 15 日报告给 [email protected]
- 讨论了该漏洞
- 于 2021 年 9 月 21 日请求更新
- 于 2025 年 4 月 14 日公开披露了该漏洞