Security Lab

Выполнение произвольного кода в Red Hat Automation Platform

Дата публикации:07.10.2021
Дата изменения:08.10.2021
Всего просмотров:610
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C]
CVE ID: CVE-2021-23017
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: python-pulpcore (Red Hat package)
python-galaxy-ng (Red Hat package)
automation-hub (Red Hat package)
Ansible Automation Platform
Уязвимые версии: python-pulpcore (Red Hat package) версии 3.7.6-1.el7pc, 3.7.3-2.el7pc
python-galaxy-ng (Red Hat package) версии 4.2.5-2.el7pc, 4.2.2-1.el7pc
automation-hub (Red Hat package) версии 4.2.5-1.el7pc, 4.2.2-1.el7pc
Ansible Automation Platform версии 1.2.4, 1.2.3, 1.2.2, 1.2.1, 1.2.0
Описание:

Выполнение произвольного кода в Red Hat Automation Platform

Решение: Установите исправление с сайта производителя.
Ссылки: https://access.redhat.com/errata/RHBA-2021:2955