PT-2024-16742 · Unknown+3 · Ansible-Core+3

CVE-2024-11079

·

Publicado

2024-11-11

·

Atualizado

2026-07-07

CVSS v3.1

5.5

Média

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Ansible-Core versões 2.x
Descrição
Foi identificada uma falha no Ansible-Core que permite que invasores contornem as proteções contra conteúdo não seguro usando o objeto hostvars para referenciar e executar conteúdo modelado. Esse problema pode levar à execução de código arbitrário se dados remotos ou saídas de módulos forem modelados de forma inadequada nos playbooks.
Recomendações
Para o Ansible-Core versão 2.x, atualize para a versão mais recente para mitigar os riscos.
Como solução temporária, considere restringir o uso do objeto hostvars para minimizar o risco de exploração.
Certifique-se de que seus sistemas estejam atualizados para as versões mais recentes para mitigar os riscos.
Aplique os patches e atualizações mais recentes para proteger seus sistemas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09015
CVE-2024-11079
GHSA-99W6-3XPH-CX78
MGASA-2025-0052
OPENSUSE-SU-2024:14545-1
OPENSUSE-SU-2024:14546-1
OPENSUSE-SU-2024:14547-1
OPENSUSE-SU-2025:15638-1
OPENSUSE-SU-2025:15754-1
OPENSUSE-SU-2026:10945-1
PYSEC-2026-1123
RHSA-2024:11145

Produtos afetados

Ansible-Core
Astra Linux
Debian
Red Os