目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-75884— Awx OpenShift命名空间权限提升漏洞

一分钟漏洞结论

影响对象
Red Hat Red Hat Ansible Automation Platform 2.4 for RHEL 8
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 AWX 中发现了一个漏洞。container group 的 字段使用了一个不完整的黑名单,仅限制了 ,但仍允许注入 、覆盖 以及添加投影式服务账户令牌卷(projected service account token volumes)。AAP(Ansible Automation Platform)平台的管理员可利用此漏洞提升权限至 OpenShift 命名空间级访问,并窃取命名空间内的敏感信息(secrets)。

CVSS 9.1 · Critical EPSS 0.41% · P33
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-75884 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Awx: awx: privilege escalation to openshift namespace via pod_spec_override injection in container groups
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in AWX. The container group pod_spec_override field uses an incomplete blocklist that only restricts automountServiceAccountToken, allowing injection of initContainers, serviceAccountName overrides, and projected service account token volumes. An AAP platform administrator can exploit this to escalate privileges to OpenShift namespace-level access and exfiltrate namespace secrets.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
不完整的黑名单
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Red Hat Ansible Automation Platform 2.4 for RHEL 8 0:4.5.36-1.el8ap ~ * cpe:/a:redhat:ansible_automation_platform:2.4::el8
Red Hat Red Hat Ansible Automation Platform 2.4 for RHEL 9 0:4.5.36-1.el9ap ~ * cpe:/a:redhat:ansible_automation_platform:2.4::el8
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 8 0:4.6.33-1.el8ap ~ * cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 9 0:4.6.33-1.el9ap ~ * cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Red Hat Ansible Automation Platform 2.6 for RHEL 9 0:4.7.17-1.el9ap ~ * cpe:/a:redhat:ansible_automation_platform:2.6::el10
Red Hat Red Hat Ansible Automation Platform 2.6 1789673739 ~ * cpe:/a:redhat:ansible_automation_platform:2.6::el9
Red Hat Red Hat Ansible Automation Platform 2.7 1789580684 ~ * cpe:/a:redhat:ansible_automation_platform:2.7::el9

二、漏洞 CVE-2026-75884 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-75884 的情报信息

请登录查看更多情报信息。

CVE-2026-75884 其他参考 (7)

同批安全公告 · Red Hat · 2026-09-23 · 共 46 条

CVE-2026-84474 9.9 CRITICAL Ansible AWX view_jobtemplate 权限提升漏洞
CVE-2026-84502 9.9 CRITICAL Ansible Automation Controller scm_url 参数注入远程代码执行漏洞
CVE-2026-84719 9.9 CRITICAL Automation Controller workflow模板副本越权漏洞
CVE-2026-96275 8.8 HIGH Flatpak 额外数据提取导致的 root 任意写漏洞
CVE-2026-84691 8.7 HIGH Automation-controller 格式化字符串注入漏洞
CVE-2026-84683 8.7 HIGH Automation-controller 存储型 XSS 漏洞
CVE-2026-76648 8.5 HIGH Ansible Automation Controller 敏感信息恢复漏洞
CVE-2026-84486 8.2 HIGH Automation Controller 调试接口未授权拒绝服务漏洞
CVE-2026-96512 7.8 HIGH Sudo TZ环境变量绕过时间授权漏洞
CVE-2026-96889 7.8 HIGH Librsvg xml包含重复实体时出现Use-After-Free漏洞
CVE-2026-84499 7.7 HIGH 自动化控制器明文泄露密码漏洞
CVE-2026-84706 7.6 HIGH Ansible Automation Controller 凭据类型环境变量注入器绕过漏洞
CVE-2026-96541 7.5 HIGH GNOME-Remote-Desktop RDP未认证握手超时漏洞
CVE-2026-75887 7.5 HIGH OpenShift Console 国际化语言处理程序未授权路径遍历漏洞
CVE-2026-88830 7.5 HIGH BusyBox TLS Montgomery归约堆溢出漏洞
CVE-2026-88832 7.3 HIGH BusyBox romfs 卷 ID 解析堆溢出漏洞
CVE-2026-85475 7.2 HIGH Ansible Automation Controller rsyslog注入导致远程代码执行漏洞
CVE-2026-75886 7.2 HIGH OpenShift Console 未认证反向代理漏洞
CVE-2026-84714 7.1 HIGH Automation Controller Jinja模板注入漏洞
CVE-2026-96445 6.8 MEDIUM Keycloak 代理头部条件OTP绕过漏洞

显示前 20 条,共 46 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-75884

暂无评论


发表评论