CK-092026-00004HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Mehrere Schwachstellen in Bibliotheken der Ansible Automation Platform ermöglichen Cross-Site-Scripting, Datenmanipulation, Denial-of-Service und Codeausführung.
Die Plattform wird meist intern zur Automatisierung genutzt, ein anonymer Fernangriff ist möglich, aber die Ausnutzungswahrscheinlichkeit ist derzeit gering.
| Betroffen | Behoben |
|---|---|
<5.36.00.16 | 5.36.00.16 |
| Betroffen | Behoben |
|---|---|
2.2 | - |
Nutzer der Red Hat Ansible Automation Platform 2.2 und darauf basierender Systeme wie Dell Secure Connect Gateway.
Für Dell Secure Connect Gateway steht Version 5.36.00.16 zur Verfügung, für die Plattform selbst ist der Status unklar.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.