PT-2026-31309 · Red Hat · Ansible Automation Platform
Publicado
2026-04-08
·
Atualizado
2026-04-12
·
CVE-2025-57847
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Ansible Automation Platform (affected versions not specified)
Description
Uma falha de escalação de privilégios em contêineres foi encontrada em certas imagens do Ansible Automation Platform. A questão decorre do arquivo /etc/passwd sendo criado com permissões de gravação em grupo durante o processo de construção. Um invasor executando comandos dentro de um contêiner afetado, mesmo como um usuário não root, pode explorar sua associação ao grupo root para modificar o arquivo /etc/passwd. Isso permite que o invasor adicione um novo usuário com um UID arbitrário, incluindo UID 0, ganhando assim privilégios de root completos dentro do contêiner.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible Automation Platform