Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Abeluck

#21260de 53,632
11.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2020-16142
5.0
2020-10-05
Ansible · Ansible Base · CVE-2020-25635
**Nome do software vulnerável e versões afetadas** Ansible Base (versões afetadas não especificadas) **Descrição** Foi identificada uma falha no Ansible Base ao utilizar o plug-in de conexão `aws ssm`. O problema ocorre porque o coletor de lixo não é executado após a conclusão da execução de um playbook, fazendo com que arquivos permaneçam no bucket e expondo dados. Isso afeta diretamente a confidencialidade dos dados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2020-16143
6.6
2020-10-05
Ansible · Ansible Base · CVE-2020-25636
**Nome do software vulnerável e versões afetadas** Ansible Base (versões afetadas não especificadas) **Descrição** Foi identificada uma falha no Ansible Base ao utilizar o plug-in de conexão `aws ssm`, uma vez que não há separação de namespaces para transferências de arquivos. Os arquivos são gravados diretamente no bucket raiz, o que possibilita a ocorrência de colisões ao executar vários processos do Ansible. Esse problema afeta principalmente a disponibilidade do serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.