- What: A vulnerability in Ansible allows remote code execution
- Impact: Authenticated attackers can execute arbitrary code with service privileges
[WID-SEC-2024-0961] Ansible: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes CVSS Base Score 6.4 (mittel) CVSS Temporal Score 5.8 (mittel) Remoteangriff ja Datum 11.01.2017 Stand UPDATE 08.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Produktbeschreibung Ansible ist eine Software zur Automatisierung von Cloud Provisionierung, zum Konfigurationsmanagement und zur Anwendungsbereitstellung. Produkte UPDATE 03.12.2024 SUSE openSUSE UPDATE 12.11.2020 SUSE Linux UPDATE 25.01.2017 Red Hat Enterprise Linux 11.01.2017 Open Source Ansible <2.1.4 RC1 Open Source Ansible <2.2.1 RC3 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ansible ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben