| CNNVD-ID编号 | CNNVD-201807-1158 | CVE编号 | CVE-2018-10875 |
| 发布时间 | 2018-07-13 | 更新时间 | 2020-12-02 |
| 漏洞类型 | 代码问题 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | redhat | ||
Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。
Ansible中存在安全漏洞,该漏洞源于系统在运行ad-hoc命令时从当前工作目录加载inventory变量。本地攻击者可通过修改变量利用该漏洞执行任意代码。
目前厂商已发布升级了Ansible 安全漏洞的补丁,Ansible 安全漏洞的补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10875
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00021.html
来源:REDHAT
来源:REDHAT
来源:REDHAT
来源:REDHAT
来源:REDHAT
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10875
来源:UBUNTU
来源:REDHAT
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/09/msg00016.html
来源:SECTRACK
来源:REDHAT
来源:REDHAT
来源:DEBIAN
来源:www.debian.org
来源:www.debian.org
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151775/Debian-Security-Advisory-4396-1.html
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153758/Ubuntu-Security-Notice-USN-4072-1.html
来源:www.auscert.org.au