2024-04-16 14:26:14 +00:00
{
"Definition" : [
{
"ID" : "oval:org.altlinux.errata:def:20203006" ,
"Version" : "oval:org.altlinux.errata:def:20203006" ,
"Class" : "patch" ,
"Metadata" : {
"Title" : "ALT-PU-2020-3006: package `ansible` update to version 2.9.13-alt1" ,
"AffectedList" : [
{
"Family" : "unix" ,
"Platforms" : [
"ALT Linux branch p9"
] ,
"Products" : [
"ALT Server" ,
"ALT Virtualization Server" ,
"ALT Workstation" ,
"ALT Workstation K" ,
"ALT Education" ,
"Simply Linux" ,
"Starterkit"
]
}
] ,
"References" : [
{
"RefID" : "ALT-PU-2020-3006" ,
"RefURL" : "https://errata.altlinux.org/ALT-PU-2020-3006" ,
"Source" : "ALTPU"
} ,
{
"RefID" : "BDU:2020-02164" ,
"RefURL" : "https://bdu.fstec.ru/vul/2020-02164" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2020-02201" ,
"RefURL" : "https://bdu.fstec.ru/vul/2020-02201" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00266" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00266" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00279" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00279" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00280" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00280" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00281" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00281" ,
"Source" : "BDU"
} ,
{
"RefID" : "CVE-2019-10156" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2019-10156" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2019-10206" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2019-10206" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2019-14846" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2019-14846" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2019-14858" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2019-14858" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-10691" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-10691" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-10744" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-10744" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-14330" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14330" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-14332" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14332" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-14365" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14365" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2020-1736" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2020-1736" ,
"Source" : "CVE"
}
] ,
"Description" : " T h i s u p d a t e u p g r a d e s a n s i b l e t o v e r s i o n 2.9 . 13 - a l t 1 . \ n S e c u r i t y F i x ( e s ) : \ n \ n * B D U : 2020 -0 2164 : У я з в и м о с т ь с и с т е м ы у п р а в л е н и я к о н ф и г у р а ц и я м и A n s i b l e , с в я з а н а с р а с к р ы т и е м и н ф о р м а ц и и ч е р е з р е г и с т р а ц и о н н ы е ф а й л ы , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь н е с а н к ц и о н и р о в а н н ы й д о с т у п к з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2020 -0 2201 : У я з в и м о с т ь с и с т е м ы у п р а в л е н и я к о н ф и г у р а ц и я м и A n s i b l e , с в я з а н н а я с н е д о с т а т о ч н о й п р о в е р к о й в в о д и м ы х д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь н е с а н к ц и о н и р о в а н н ы й д о с т у п к з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2022 -0 0 266 : У я з в и м о с т ь с и с т е м ы у п р а в л е н и я к о н ф и г у р а ц и я м и a n s i b l e , с в я з а н н а я с р а с к р ы т и е м и н ф о р м а ц и и , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к к о н ф и д е н ц и а л ь н ы м д а н н ы м и н а р у ш и т ь и х ц е л о с т н о с т ь \ n \ n * B D U : 2022 -0 0 279 : У я з в и м о с т ь м о д у л я U R I с и с т е м ы у п р а в л е н и я к о н ф и г у р а ц и я м и A n s i b l e , с в я з а н н а я с н е д о с т а т к о м м е х а н и з м а к о д и р о в а н и е и л и э к р а н и р о в а н и е в ы х о д н ы х д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к к о н ф и д е н ц и а л ь н ы м д а н н ы м \ n \ n * B D U : 2022 -0 0 280 : У я з в и м о с т ь с и с т е м ы у п р а в л е н и я к о н ф и г у р а ц и я м и A n s i b l e , с в я з а н н а я с н е п р а в и л ь н о й о б р а б о т к о й в ы х о д н ы х д а н н ы х д л я ж у р н а л о в р е г и с т р а ц и и , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к к о н ф и д е н ц и а л ь н ы м д а н н ы м \ n \ n * B D U : 2022 -0 0 281 : У я з в и м о с т ь м о д у л я d n f с и с т е м ы у п р а в л е н и я к о н ф и г у р а ц и я м и A n s i b l e , с в я з а н н а я с н е к о р р е к т н ы м п о д т в е р ж д е н и е м к р и п т о г р а ф и ч е с к о й п о д п и с и д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю н а р у ш и т ь ц е л о с т н о с т ь д а н н ы х , а т а к ж е в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * C V E -2019 -10156 : A f l a w w a s d i s c o v e r e d i n t h e w a y A n s i b l e t e m p l a t i n g w a s i m p l e m e n t e d i n v e r s i o n s b e f o r e 2.6 . 18 , 2.7 . 12 a n d 2.8 . 2 , c a u s i n g t h e p o s s i b i l i t y o f i n f o r m a t i o n d i s c l o s u r e t h r o u g h u n e x p e c t e d v a r i a b l e s u b s t i t u t i o n . B y t a k i n g a d v a n t a g e o f u n i n t e n d e d v a r i a b l e s u b s t i t u t i o n t h e c o n t e n t o f a n y v a r i a b l e m a y b e d i s c l o s e d . \ n \ n * C V E -2019 -10206 : a n s i b l e - p l a y b o o k - k a n d a n s i b l e c l i t o o l s , a l l v e r s i o n s 2.8 . x b e f o r e 2.8 . 4 , a l l 2.7 . x b e f o r e 2.7 . 13 a n d a l l 2.6 . x b e f o r e 2.6 . 19 , p r o m p t p a s s w o r d s b y e x p a n d i n g t h e m f r o m t e m p l a t e s a s t h e y c o u l d c o n t a i n s p e c i a l c h a r a c t e r s . P a s s w o r d s s h o u l d b e w r a p p e d t o p r e v e n t t e m p l a t e s t r i g g e r a n d e x p o s i n g t h e m . \ n \ n * C V E -2019 -14846 : I n A n s i b l e , a l l A n s i b l e E n g i n e v e r s i o n s u p t o a n s i b l e - e n g i n e 2.8 . 5 , a n s i b l e - e n g i n e 2.7 . 13 , a n s i b l e - e n g i n e 2.6 . 19 , w e r e l o g g i n g a t t h e D E B U G l e v e l w h i c h l e a d t o a d i s c l o s u r e o f c r e d e n t i a l s i f a p l u g i n u s e d a l i b r a r y t h a t l o g g e d c r e d e n t i a l s a t t h e D E B U G l e v e l . T h i s f l a w d o e s n o t a f f e c t A n s i b l e m o d u l e s , a s t h o s e a r e e x e c u t e d i n a s e p a r a t e p r o c e s s . \ n \ n * C V E -2019 -14858 : A v u l n e r a b i l i t y w a s f o u n d i n A n s i b l e e n g i n e 2 . x u p t o 2.8 a n d A n s i b l e t o w e r 3 . x u p t o 3.5 . W h e n a m o d u l e h a s a n a r g u m e n t _ s p e c w i t h s u b p a r a m e t e r s m a r k e d a s n o _ l o g , p a s s i n g a n i n v a l i d p a r a m e t e r n a m e t o t h e m o d u l e w i l l c a u s e t h e t a s k t o f a i l b e f o r e t h e n o _ l o g o p t i o n s i n t h e s u b p a r a m e t e r s a r e p r o c e s s e d . A s a r e s u l t , d a t a i n t h e s u b p a r a m e t e r f i e l d s w i l l n o t b e m a s k e d a n d w i l l b e d i s p l a y e d i f A n s i b l e i s r u n w i t h i n c r e a s e d v e r b o s i t y a n d p r e s e n t i n t h e m o d u l e i n v o c a t i o n a r g u m e n t s f o r t h e t a s k . \ n \ n * C V E -2020 -10691 : A n a r c h i v e t r a v e r s a l f l a w w a s f o u n d i n a l l a n s i b l e - e n g i n e v e r s i o n s 2.9 . x p r i o r t o 2.9 . 7 , w h e
"Advisory" : {
"From" : "errata.altlinux.org" ,
"Severity" : "High" ,
"Rights" : "Copyright 2024 BaseALT Ltd." ,
"Issued" : {
"Date" : "2020-10-10"
} ,
"Updated" : {
"Date" : "2020-10-10"
} ,
"BDUs" : [
{
"ID" : "BDU:2020-02164" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-117, CWE-532" ,
"Href" : "https://bdu.fstec.ru/vul/2020-02164" ,
"Impact" : "Low" ,
"Public" : "20191011"
} ,
{
"ID" : "BDU:2020-02201" ,
"CVSS" : "AV:N/AC:L/Au:S/C:C/I:N/A:N" ,
"CVSS3" : "AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2020-02201" ,
"Impact" : "Low" ,
"Public" : "20190723"
} ,
{
"ID" : "BDU:2022-00266" ,
"CVSS" : "AV:N/AC:L/Au:S/C:P/I:P/A:N" ,
"CVSS3" : "AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" ,
"CWE" : "CWE-200" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00266" ,
"Impact" : "Low" ,
"Public" : "20190606"
} ,
{
"ID" : "BDU:2022-00279" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-116" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00279" ,
"Impact" : "Low" ,
"Public" : "20200911"
} ,
{
"ID" : "BDU:2022-00280" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-117" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00280" ,
"Impact" : "Low" ,
"Public" : "20200801"
} ,
{
"ID" : "BDU:2022-00281" ,
"CVSS" : "AV:L/AC:L/Au:N/C:N/I:C/A:C" ,
"CVSS3" : "AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H" ,
"CWE" : "CWE-347" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00281" ,
"Impact" : "High" ,
"Public" : "20200923"
}
] ,
"CVEs" : [
{
"ID" : "CVE-2019-10156" ,
"CVSS" : "AV:N/AC:L/Au:S/C:P/I:P/A:N" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2019-10156" ,
"Impact" : "Low" ,
"Public" : "20190730"
} ,
{
"ID" : "CVE-2019-10206" ,
"CVSS" : "AV:N/AC:L/Au:S/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-522" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2019-10206" ,
"Impact" : "Low" ,
"Public" : "20191122"
} ,
{
"ID" : "CVE-2019-14846" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2019-14846" ,
"Impact" : "High" ,
"Public" : "20191008"
} ,
{
"ID" : "CVE-2019-14858" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-532" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2019-14858" ,
"Impact" : "Low" ,
"Public" : "20191014"
} ,
{
"ID" : "CVE-2020-10691" ,
"CVSS" : "AV:L/AC:L/Au:N/C:N/I:P/A:P" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L" ,
"CWE" : "CWE-22" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-10691" ,
"Impact" : "Low" ,
"Public" : "20200430"
} ,
{
"ID" : "CVE-2020-10744" ,
"CVSS" : "AV:L/AC:H/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L" ,
"CWE" : "CWE-362" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-10744" ,
"Impact" : "Low" ,
"Public" : "20200515"
} ,
{
"ID" : "CVE-2020-14330" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-532" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14330" ,
"Impact" : "Low" ,
"Public" : "20200911"
} ,
{
"ID" : "CVE-2020-14332" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14332" ,
"Impact" : "Low" ,
"Public" : "20200911"
} ,
{
"ID" : "CVE-2020-14365" ,
"CVSS" : "AV:L/AC:L/Au:N/C:N/I:C/A:C" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-14365" ,
"Impact" : "High" ,
"Public" : "20200923"
} ,
{
"ID" : "CVE-2020-1736" ,
"CVSS" : "AV:L/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N" ,
"CWE" : "CWE-732" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2020-1736" ,
"Impact" : "Low" ,
"Public" : "20200316"
}
] ,
"AffectedCPEs" : {
"CPEs" : [
"cpe:/o:alt:kworkstation:9" ,
"cpe:/o:alt:workstation:9" ,
"cpe:/o:alt:server:9" ,
"cpe:/o:alt:server-v:9" ,
"cpe:/o:alt:education:9" ,
"cpe:/o:alt:slinux:9" ,
2024-12-12 21:07:30 +00:00
"cpe:/o:alt:starterkit:p9"
2024-04-16 14:26:14 +00:00
]
}
}
} ,
"Criteria" : {
"Operator" : "AND" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:1001" ,
"Comment" : "ALT Linux must be installed"
}
] ,
"Criterias" : [
{
"Operator" : "OR" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:20203006001" ,
"Comment" : "ansible is earlier than 0:2.9.13-alt1"
}
]
}
]
}
}
]
}