Security Lab

Раскрытие важны данных в Red Hat Ansible

Дата публикации:19.10.2021
Всего просмотров:345
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 3.7 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-3620
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Ansible Automation Platform
ansible (Red Hat package)
ansible-tower_client
Ansible Tower
Ansible Vault
Ansible 1.x
Уязвимые версии: Ansible версии 2.9.26, 2.9.25, 2.9.24, 2.9.23, 2.9.22, 2.9.21, 2.9.20, 2.9.19, 2.9.18, 2.9.17, 2.9.16, 2.9.15, 2.9.14, 2.9.13, 2.9.12, 2.9.11, 2.9.10, 2.9.9, 2.9.8, 2.9.7, 2.9.6, 2.9.5, 2.9.4, 2.9.3, 2.9.2, 2.9.1, 2.9.0, 2.9.0b1
Описание:

Раскрытие важны данных в Red Hat Ansible

Решение: Установите исправление с сайта производителя.
Ссылки: https://access.redhat.com/errata/RHSA-2021:3871
https://bugzilla.redhat.com/show_bug.cgi?id=1975767
https://github.com/ansible/ansible/blob/v2.9.27/changelogs/CHANGELOG-v2.9.rst