VDB

BDU:2020-05829

BDU:2020-05829 PUBLISHED CVSS 7.900000095367432 HIGH

Уязвимость системы управления конфигурациями Ansible, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Risk Scores

CVSS 3.1
7.900000095367432
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H

Affected Products

VendorProductVersions
Red HatAnsibleall Ansible 2.7.x versions prior to 2.7.17, all Ansible 2.8.x versions prior to 2.8.9, all Ansible 2.9.x versions prior to 2.9.6
ООО «РусБИТех-Астра», Fedora Project, Red Hat Inc., АО "НППКТ", АО «Концерн ВНИИНС»Astra Linux Special Edition (запись в едином реестре российских программ №369), Fedora, Red Hat OpenStack Platform, Ansible, Ansible Tower, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Dec 24, 2020 CVE Published
  • Nov 21, 2023 CVE Updated
  • Apr 16, 2026 Distribution Patch
  • Apr 16, 2026 Security Advisory
  • Apr 16, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›