nixp.ru v3.0

24 апреля 2024,
среда,
18:16:32 MSK

17 июня 2017, 06:13

Red Hat исправила 3 уязвимости в Ansible, одна из которых позволяет выполнять код на сервере

Логотип Ansible
Логотип Ansible
Иллюстрация с сайта En.Wikipedia.Org

В четверг Linux-компания Red Hat опубликовала уведомление о безопасности RHSA-2017:1476, посвящённое уязвимостям в системе управления конфигурациями Ansible, используемой в Red Hat OpenStack Platform 11.0 (Ocata).

Команда Red Hat Product Security присвоила важный рейтинг этому выпуску, поскольку одна из уязвимостей — CVE-2017-7466 — заключается в некорректной обработке данных, получаемых с клиентских систем, что позволяет злоумышленникам, имеющим доступ к такой клиентской системе, использующей Ansible, исполнять произвольный код на сервере-контроллере Ansible (с правами, под которыми запущена служба). Проблема затрагивает пакеты с Ansible в Red Hat OpenShift Container Platform 3.2, 3.3, 3.4 и 3.5, Red Hat OpenStack Platform 10 и 11 (версия 12 не затронута), RHEV-M 4.0, Red Hat Storage Console 2.

Две другие уязвимости: CVE-2017-7473 и CVE-2017-7481 — являются менее критичными (имеют средний статус важности). Все проблемы были обнаружены специалистами компании Red Hat.

Постоянная ссылка к новости: http://www.nixp.ru/news/14080.html. Дмитрий Шурупов по материалам Red Hat Customer Portal, Red Hat Customer Portal.

fb twitter vk