CVE-2021-3620 PUBLISHED

Es existiert eine Schwachstelle in Ansible. Der Fehler besteht im "ansible-connection module" aufgrund der fehlerhaften Generierung einer Traceback-Fehlermeldung. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.17% · 38.2th percentile

Risk Scores

EPSS Score
0.17%
38.2th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Red HatRed Hat Enterprise Linux
Open SourceOpen Source Ansible
SUSESUSE Linux

Timeline

References

Open in Interactive Console →