DFN-CERT

Advisory-Archiv

2019-2652: Red Hat Ansible Tower: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2019-12-17 15:24)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Red Hat Ansible Tower ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen und möglicherweise weitere Angriffe. Ein weitere Schwachstelle ermöglicht einem lokalen, einfach authentisierten Angreifer mit direkten Zugriff auf das System das Ausspähen von Informationen.

Für Red Hat Enterprise Linux 7 Container stehen Updates auf Ansible Tower in den Versionen 3.5.4 und 3.6.2 zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2019-19340

Schwachstelle in Red Hat Ansible Tower ermöglicht u. a. Ausspähen von Informationen

CVE-2019-19341

Schwachstelle in Red Hat Ansible Tower ermöglicht Ausspähen von Informationen

CVE-2019-19342

Schwachstelle in Red Hat Ansible Tower ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.