Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ansible aap-gateway (CVE-2025-1801)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
03/03/2025
Última modificación:
03/03/2025

Descripción

Se encontró una falla en Ansible aap-gateway. Las solicitudes concurrentes gestionadas por el servicio grpc de la puerta de enlace pueden generar problemas de concurrencia debido a solicitudes de condición de ejecución contra el proxy. Este problema potencialmente permite que un usuario con menos privilegios obtenga el JWT de un usuario con más privilegios, lo que pone en riesgo el servidor. Una sesión de usuario o datos confidenciales podrían ser vulnerables.