目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-94416— aap-gateway 通过伪造工作负载身份令牌绕过授权漏洞

一分钟漏洞结论

影响对象
Red Hat Red Hat Ansible Automation Platform 2
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Ansible Automation Platform (AAP) 网关中发现了一个授权绕过漏洞。该网关 API 允许经过身份验证的管理员为 Controller 服务集群创建新的服务密钥。由于服务密钥的创建并未严格限制在安装程序预置的合法路径中,管理员所颁发的密钥在密码学层面与合法密钥无法区分,攻击者可利用其伪造服务身份验证令牌,从而冒充 Controller 服务。 结合网关的 OIDC 工作负载身份端点(通过配置 启用),攻击者能够驱动网关为任意 Controller 工作负载签名工作负载身份令牌(Wor

CVSS 6.8 · Medium EPSS 0.45% · P37
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-94416 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Aap-gateway: aap-gateway: authorization bypass via workload identity token forgery
来源: CVE Program / CVE List V5
Vulnerability Description
An authorization bypass was found in the Ansible Automation Platform (AAP) gateway. The gateway API allows an authenticated administrator to create a new service key for the Controller service cluster. Because service-key creation is not restricted to the installer-provisioned provisioning path, an administrator-issued key is cryptographically indistinguishable from a legitimate one and can be used to forge a service-authentication token that impersonates the Controller service. Combined with the gateway OIDC workload-identity endpoint (enabled via FEATURE_OIDC_WORKLOAD_IDENTITY_ENABLED), the attacker can drive the gateway to sign Workload Identity Tokens (WITs) for arbitrary Controller workloads. A downstream resource server such as HashiCorp Vault that trusts the gateway OIDC key will accept the forged WIT and return the AAP credentials bound to that workload, disclosing secrets beyond the attacker's authorization boundary.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用欺骗进行的认证绕过
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2

二、漏洞 CVE-2026-94416 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-94416 的情报信息

请登录查看更多情报信息。

CVE-2026-94416 其他参考 (4)

同批安全公告 · Red Hat · 2026-09-24 · 共 8 条

CVE-2026-90959 8.1 HIGH Pulpcore 文件上传任意文件读取及密钥泄露漏洞
CVE-2026-95521 7.8 HIGH RPM 源码RPM安装时通过宏展开源/规格文件名注入Shell命令漏洞
CVE-2026-95519 7.8 HIGH RPM rpmgi 宏展开代码执行漏洞
CVE-2026-97185 7.8 HIGH GIMP 外置写入漏洞
CVE-2026-97177 6.6 MEDIUM Keycloak services 通用用户更新绕过重置密码权限限制漏洞
CVE-2026-97311 4.3 MEDIUM Keycloak-services 管理API角色组接口未授权泄露群组信息漏洞
CVE-2026-97176 4.2 MEDIUM Keycloak 重要身份验证级别要求通过Cookie身份验证器被绕过

IV. Related Vulnerabilities

V. Comments for CVE-2026-94416

暂无评论


发表评论