Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ansible Tower (CVE-2020-10698)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
15/06/2022

Descripción

Se encontró un fallo en Ansible Tower cuando se ejecutan trabajos. Este fallo permite a un atacante acceder a la salida estándar de los trabajos realizados que son ejecutados desde otras organizaciones. Algunos datos confidenciales pueden ser divulgados. Sin embargo, los datos críticos no deben divulgarse, ya que deben estar protegidos por el indicador no_log cuando la depuración está habilitada. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4, Ansible Tower versiones anteriores a 3.5.6 y Ansible Tower versiones anteriores a 3.4.6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.4.6 (excluyendo)
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.5.0 (incluyendo) 3.5.6 (excluyendo)
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.6.0 (incluyendo) 3.6.4 (excluyendo)


Referencias a soluciones, herramientas e información