CVE-2026-85475
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.2
- EPSS
- —
- CWE
- CWE-96
- KEV Durumu
- Hayır
Ansible Automation Platform otomasyon kontrolcüsünde bir güvenlik açığı bulundu. Dış logging (rsyslog) yapılandırması, LOG_AGGREGATOR_HOST, LOG_AGGREGATOR_MAX_DISK_USAGE_PATH ve LOG_AGGREGATOR_RSYSLOGD_ERROR_LOG_FILE gibi kullanıcı tarafından kontrol edilen ayarları bir rsyslog RainerScript yapılandırma dosyasına interpolasyon yoluyla oluşturur, ancak RainerScript sözdizimini nötrlemez. Üst düzey bir kullanıcı (süper kullanıcı), rsyslog direktiflerini, dahil omprog eylemini enjekte edebilir, bu da kontrol düzlemi rsyslog bileşeninin içinde keyfi komut çalıştırılmasına neden olur. Bu, kontrolcünün SECRET_KEY ve veritabanı kimlik bilgilerinin açığa çıkmasını, tüm depolanan kimlik bilgilerinin şifresinin çözülmesini ve kontrol düzleminin tamamen tehlikeye atılmasını sağlar.
Orijinal açıklama (İngilizce)
A flaw was found in the Ansible Automation Platform automation controller. The external logging (rsyslog) configuration is generated by interpolating user-controlled settings — LOG_AGGREGATOR_HOST, LOG_AGGREGATOR_MAX_DISK_USAGE_PATH and LOG_AGGREGATOR_RSYSLOGD_ERROR_LOG_FILE — into an rsyslog RainerScript config file without neutralizing RainerScript syntax. A privileged (superuser) user can inject rsyslog directives, including an omprog action, causing arbitrary command execution inside the control-plane rsyslog component. This allows disclosure of the controller SECRET_KEY and database credentials, decryption of all stored credentials, and full compromise of the control plane.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
