目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-103869— Pulp-ansible Worker中Bearer令牌跨远程复用漏洞

一分钟漏洞结论

影响对象
Red Hat Red Hat Ansible Automation Platform 2
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

发现 Pulp-Ansible 在处理集远程(collection remotes)的承载令牌(bearer-token)刷新时存在一个缺陷。访问令牌被保存在一个模块级别的变量中,并在该工作进程中重复用于所有令牌下载操作。攻击者若能同步一个使用令牌刷新的 Ansible 远程,并将该远程指向其控制的服务器,即可获得另一个远程所对应的访问令牌,并在签发该令牌的服务端重复使用此令牌。Pulp 中存储的内容不会被更改,服务也不会中断。

CVSS 6.5 · Medium

可能的 ATT&CK 技术 1 AI

T1528 · Steal Application Access Token
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-103869 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Pulp-ansible: bearer tokens are reused across remotes in a worker
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in pulp-ansible's bearer-token refresh for collection remotes. The access token is kept in one module-level variable and reused for every token download in that worker. A user who can sync an Ansible remote that uses token refresh, and can point that remote at a server they control, receives an access token obtained for a different remote, and can reuse it at the service that issued it. Content stored in Pulp is not changed, and the service is not stopped.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
对错误会话暴露数据元素
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Satellite 6 - cpe:/a:redhat:satellite:6
Red Hat Red Hat Satellite 6 - cpe:/a:redhat:satellite:6

二、漏洞 CVE-2026-103869 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-103869 的情报信息

请登录查看更多情报信息。

CVE-2026-103869 其他参考 (2)

同批安全公告 · Red Hat · 2026-10-07 · 共 6 条

CVE-2026-106471 8.1 HIGH Candlepin 验证授权过滤器的对象级权限绕过漏洞
CVE-2026-107121 6.5 MEDIUM Keycloak-services: SMTP 明文凭据和消息降级漏洞
CVE-2026-103868 6.5 MEDIUM Pulp-container 远程仓库凭据重用漏洞
CVE-2026-106061 5.5 MEDIUM GIMP 在制作文件时存在堆缓冲区溢出读取漏洞
CVE-2026-103870 5.0 MEDIUM Pulp-rpm 发布树创建目录时出现 .treeinfo ID 漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-103869

暂无评论


发表评论