VDB

BDU%3A2025-09015

BDU%3A2025-09015 PUBLISHED CVSS 5.5 MEDIUM

Уязвимость системы управления конфигурациями Ansible, связанная с неправильной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Risk Scores

CVSS 3.1
5.5
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux AI (RHEL AI)
Red HatRed Hat Ansible Automation Platform 2.5 for RHEL 91:2.16.14-1.el9ap
Red HatAnsible Automation Platform Execution Environments3.0.1-108
Red HatRed Hat Enterprise Linux AI (RHEL AI)
Red HatAnsible Automation Platform Execution Environments3.0.1-107
Red HatRed Hat Ansible Automation Platform 2.5 for RHEL 81:2.16.14-1.el8ap
Red HatAnsible Automation Platform Execution Environments2.16.14-2
Red HatAnsible Automation Platform Execution Environments2.17.7-1
Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Red Hat Inc., AnsibleopenSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux AI, Red Hat Enterprise Linux, Ansible Engine, Ansible Automation Platform Execution Environments, Ansible Automation Platform
0
Red HatAnsible Automation Platform Execution Environments2.9.27-34
Red HatRed Hat Enterprise Linux 10

Timeline

  • Nov 11, 2024 CVE Published
  • Nov 11, 2024 PoC Published
  • Nov 12, 2024 PoC Published
  • Mar 14, 2025 PoC Published
  • Feb 16, 2026 CVE Updated
  • Mar 22, 2026 Distribution Patch
  • Mar 22, 2026 Security Advisory
  • Jun 6, 2026 Distribution Patch
  • Jun 6, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›