PT-2026-31309 · Red Hat · Ansible Automation Platform
CVE-2025-57847
·
Publicado
2026-04-08
·
Atualizado
2026-07-21
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ansible Automation Platform (versões afetadas não especificadas)
Description
Uma falha de escalada de privilégios em contêiner existe em certas imagens onde o arquivo
/etc/passwd é criado com permissões de escrita para o grupo durante o processo de construção. Um atacante capaz de executar comandos dentro de um contêiner afetado, mesmo como um usuário não-root, pode aproveitar a associação ao grupo root para modificar o arquivo /etc/passwd. Isso permite a adição de um novo usuário com um UID arbitrário, como o UID 0, resultando em privilégios de root completos dentro do contêiner.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible Automation Platform