PT-2024-16742 · Unknown+3 · Ansible-Core+3
CVE-2024-11079
·
Publicado
2024-11-11
·
Atualizado
2026-07-07
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Ansible-Core versões 2.x
Descrição
Foi identificada uma falha no Ansible-Core que permite que invasores contornem as proteções contra conteúdo não seguro usando o objeto
hostvars para referenciar e executar conteúdo modelado. Esse problema pode levar à execução de código arbitrário se dados remotos ou saídas de módulos forem modelados de forma inadequada nos playbooks.Recomendações
Para o Ansible-Core versão 2.x, atualize para a versão mais recente para mitigar os riscos.
Como solução temporária, considere restringir o uso do objeto
hostvars para minimizar o risco de exploração.Certifique-se de que seus sistemas estejam atualizados para as versões mais recentes para mitigar os riscos.
Aplique os patches e atualizações mais recentes para proteger seus sistemas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible-Core
Astra Linux
Debian
Red Os