Ansible任意代码执行漏洞
发表日期:2014-07-28 15:22:35
Ansible任意代码执行漏洞
BugTraq-ID:68802
CVE-ID:CVE-2014-4967
受影响系统:
ansible ansible 1.6.5
ansible ansible 1.6.4
详细信息:
Ansible是简单的配置管理、部署、任务执行、多节点编制框架。
Ansible在模块内的附加参数实现上存在安全漏洞,攻击者可利用此漏洞在受影响应用上下文中执行任意代码。
来源:
Brian Harring
参考信息:
http://xforce.iss.net/xforce/xfdb/94755
解决办法:
厂商补丁:
ansible
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/ansible/ansible