Vulnerabilidad en varios productos de Red Hat (CVE-2026-11837)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad de escalada de privilegios local fue encontrada en el módulo ansible.posix authorized_key. La función keyfile() del módulo utiliza os.chown() en lugar de os.lchown() y abre archivos sin O_NOFOLLOW al gestionar claves SSH autorizadas. Un usuario local sin privilegios puede preconfigurar enlaces simbólicos en su directorio ~/.ssh para redirigir los cambios de propiedad de archivos a rutas de sistema arbitrarias cuando un operador ejecuta la tarea authorized_key como root, lo que lleva a una escalada de privilegios local.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



