[WID-SEC-2024-0959] Ansible: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode CVSS Base Score 7.8 (hoch) CVSS Temporal Score 6.8 (mittel) Remoteangriff nein Datum 10.07.2018 Stand UPDATE 08.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Produktbeschreibung Ansible ist eine Software zur Automatisierung von Cloud Provisionierung, zum Konfigurationsmanagement und zur Anwendungsbereitstellung. Produkte UPDATE 03.12.2024 SUSE openSUSE UPDATE 24.07.2019 Ubuntu Linux UPDATE 19.02.2019 Debian Linux UPDATE 16.12.2018 SUSE Linux UPDATE 01.08.2018 Red Hat Enterprise Linux 10.07.2018 Red Hat OpenStack Open Source Ansible Red Hat OpenShift Enterprise Red Hat Satellite 6 Red Hat Enterprise Virtualization 4 Angriff Angriff Ein lokaler Angreifer kann mehrere Schwachstellen in Ansible ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple local vulnerabilities in Ansible (CVE not specified) allow an attacker to execute arbitrary code with user privileges. The CVSS Base Score is rated high at 7.8. The advisory lists affected systems including Red Hat Enterprise Linux, Ubuntu Linux, Debian Linux, SUSE Linux, and related Red Hat products, with specific update dates provided for each distribution.