PT-2026-31309 · Red Hat · Ansible Automation Platform

CVE-2025-57847

·

Publicado

2026-04-08

·

Atualizado

2026-07-21

CVSS v3.1

6.4

Média

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ansible Automation Platform (versões afetadas não especificadas)
Description Uma falha de escalada de privilégios em contêiner existe em certas imagens onde o arquivo /etc/passwd é criado com permissões de escrita para o grupo durante o processo de construção. Um atacante capaz de executar comandos dentro de um contêiner afetado, mesmo como um usuário não-root, pode aproveitar a associação ao grupo root para modificar o arquivo /etc/passwd. Isso permite a adição de um novo usuário com um UID arbitrário, como o UID 0, resultando em privilégios de root completos dentro do contêiner.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-57847

Produtos afetados

Ansible Automation Platform