Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin de conexión aws_ssm en el cubo de root en Ansible Base (CVE-2020-25636)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2020
Última modificación:
07/11/2023

Descripción

Se encontró un fallo en Ansible Base cuando se usa el plugin de conexión aws_ssm, ya que no posee una separación de espacios de nombres para las transferencias de archivos. Los archivos se escriben directamente en el bucket root, haciendo posible tener colisiones cuando se ejecutan múltiples procesos de ansible. Este problema afecta principalmente a la disponibilidad del servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ansible:2.10.1:rc2:*:*:*:*:*:*