Ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code execution
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.8epss 0.2%
probabilidad de explotación
0.2%top 87% de las CVE
explotación observada
noninguna fuente lo reporta
A flaw was found in ansible-core. The ansible-galaxy role install command processes dependency specifications from a role's meta/requirements.yml file. Due to improper neutralization of argument delimiters, a malicious role author can inject arbitrary git configuration flags through the src field. This allows arbitrary code execution on the machine of a user who installs the role via ansible-galaxy role install.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Red Hat · Migration Toolkit for Applications 8Red Hat · Migration Toolkit for VirtualizationRed Hat · OpenShift Service Mesh 3Red Hat · Red Hat Advanced Cluster Management for Kubernetes 2Red Hat · Red Hat Ansible Automation Platform 2Red Hat · Red Hat Ansible Automation Platform 2.5Red Hat · Red Hat Ansible Automation Platform 2.5 for RHEL 8Red Hat · Red Hat Ansible Automation Platform 2.5 for RHEL 9Red Hat · Red Hat Ansible Automation Platform 2.6Red Hat · Red Hat Ansible Automation Platform 2.6 for RHEL 10Red Hat · Red Hat Ansible Automation Platform 2.6 for RHEL 9Red Hat · Red Hat Ansible Automation Platform 2.7Red Hat · Red Hat Ansible Automation Platform 2.7 for RHEL 10Red Hat · Red Hat Ansible Automation Platform 2.7 for RHEL 9Red Hat · Red Hat Ansible Automation Platform Ansible Core 2Red Hat · Red Hat Discovery 2Red Hat · Red Hat Enterprise Linux 10Red Hat · Red Hat Enterprise Linux 8Red Hat · Red Hat Enterprise Linux 9Red Hat · Red Hat OpenShift Container Platform 4Red Hat · Red Hat Satellite 6Red Hat · Self-service automation portal 2Red Hat · Service Telemetry Framework 1.5Referencias
https://access.redhat.com/errata/RHSA-2026:42078https://access.redhat.com/errata/RHSA-2026:42079https://access.redhat.com/errata/RHSA-2026:42080https://access.redhat.com/errata/RHSA-2026:46836https://access.redhat.com/errata/RHSA-2026:50340https://access.redhat.com/errata/RHSA-2026:50344https://access.redhat.com/errata/RHSA-2026:50357https://access.redhat.com/errata/RHSA-2026:50479https://access.redhat.com/errata/RHSA-2026:57148https://access.redhat.com/errata/RHSA-2026:57149https://access.redhat.com/security/cve/CVE-2026-11332https://bugzilla.redhat.com/show_bug.cgi?id=2485379