CVE

Vulnerabilidad en una instalación de una colección ansible-galaxy en ansible-engine (CVE-2020-11651)

Severidad:
CRÍTICA
Type:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2020
Última modificación:
12/07/2022

Descripción

Se ha descubierto un fallo de salto de archivo en todas las versiones de ansible-engine 2.9.x anteriores a la versión 2.9.7, cuando se ejecuta una instalación de una colección ansible-galaxy. Al extraer un archivo .tar.gz de la colección, el directorio es creado sin sanear el nombre del archivo. Un atacante podría aprovechar para sobrescribir cualquier archivo dentro del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2019.2.4 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 3000 (incluyendo) 3000.2 (excluyendo)
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:a:vmware:application_remote_collector:7.5.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:application_remote_collector:8.0.0:*:*:*:*:*:*:*