Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TCP en Ansible Tower (CVE-2020-10697)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
07/11/2023

Descripción

Se encontró un fallo en Ansible Tower cuando se ejecuta Openshift. Tower ejecuta un memcached, al que es accedido por medio de TCP. Un atacante puede explotar la posibilidad de escribir un libro de jugadas que contamine este caché y causar un ataque de denegación de servicio. Este ataque no detendría por completo el servicio, pero en el peor de los casos, puede reducir el rendimiento de la torre, para lo cual está diseñado Memcached. En teoría, más ataques sofisticados pueden ser llevados a cabo al manipular y diseñar la caché, ya que Tower confía en memcached como un lugar para extraer valores de configuración. Los datos confidenciales y sensibles almacenados en memcached no deben ser extraidos, ya que esta información está cifrada. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4, Ansible Tower versiones anteriores a 3.5.6 y Ansible Tower a versiones anteriores a 3.4.6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.4.6 (excluyendo)
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.5.0 (incluyendo) 3.5.6 (excluyendo)
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.6.0 (incluyendo) 3.6.4 (excluyendo)


Referencias a soluciones, herramientas e información