Vulnerabilidad en TCP en Ansible Tower (CVE-2020-10697)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
07/11/2023
Descripción
Se encontró un fallo en Ansible Tower cuando se ejecuta Openshift. Tower ejecuta un memcached, al que es accedido por medio de TCP. Un atacante puede explotar la posibilidad de escribir un libro de jugadas que contamine este caché y causar un ataque de denegación de servicio. Este ataque no detendría por completo el servicio, pero en el peor de los casos, puede reducir el rendimiento de la torre, para lo cual está diseñado Memcached. En teoría, más ataques sofisticados pueden ser llevados a cabo al manipular y diseñar la caché, ya que Tower confía en memcached como un lugar para extraer valores de configuración. Los datos confidenciales y sensibles almacenados en memcached no deben ser extraidos, ya que esta información está cifrada. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4, Ansible Tower versiones anteriores a 3.5.6 y Ansible Tower a versiones anteriores a 3.4.6
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* | 3.4.6 (excluyendo) | |
| cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* | 3.5.0 (incluyendo) | 3.5.6 (excluyendo) |
| cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* | 3.6.0 (incluyendo) | 3.6.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



