CVE-2026-84714
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.1
- EPSS
- —
- CWE
- CWE-184
- KEV Durumu
- Hayır
Bir güvenlik açığı, automation-controller girdi doğrulama korumasındaki sanitize_jinja() işlevinde bulundu. Bu işlev, kullanıcı tarafından sağlanan Jinja'yı reddetmek için iki düzenli ifade kullanır, ancak desenler ilk iç '}' veya '%' karakterinde durur, böylece iç bir süslü parantez (örneğin boş bir sözlük) içeren bir Jinja ifadesi geçerli Jinja olarak kabul edilir. sanitize_jinja(), beberapa başlatma-zamanı alanlarının (ad-hoc komut modül_argümanları, Makine-kimlik bilgileri kullanıcı adı / become_yöntemi / become_kullanıcı ve envanter ana bilgisayar adları) tek koruması olduğundan, düşük ayrıcalıklı bir kullanıcı, ansible-core'un yürütme ortamında değerlendirdiği Jinja enjekte edebilir. Bu, yürütme ortamında keyfi komutların yürütülmesini sağlar (yöneticinin AD_HOC_COMMANDS modül izin listesini atlayarak) ve saldırganın okuyamadığı kimlik bilgilerine ait gizli verilerin açığa çıkmasını sağlar (birgethered credential'ın enjekte edilmiş ortam değişkenlerini şablonlayarak), kimlik bilgileri erişim-kontrol sınırı boyunca.
Orijinal açıklama (İngilizce)
A flaw was found in the automation-controller input-validation guard sanitize_jinja(). The function uses two regular expressions to reject user-supplied Jinja, but the patterns stop at the first interior '}' or '%' character, so a Jinja expression containing an inner brace (for example an empty dict) is accepted while remaining valid Jinja. Because sanitize_jinja() is the sole guard on several launch-time fields — ad-hoc command module_args, Machine-credential username / become_method / become_user, and inventory host names — a low-privileged user can inject Jinja that ansible-core evaluates in the execution environment. This enables execution of arbitrary commands in the execution environment (bypassing an administrator's AD_HOC_COMMANDS module allowlist) and disclosure of secrets belonging to credentials the attacker cannot read (by templating a co-attached credential's injected environment variables), across the credential access-control boundary.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
