Ansible vydal verzi s opravenou zranitelností umožňující převzít kontrolu nad řídícím strojem

12. ledna 2017

Ansible sloužící primárně pro automatizaci konfigurace a provisioning serverů vydal verze 2.1.4 RC1 a 2.2.1 RC3, ve kterých opravuje závažnou zranitelnost. Ta byla nalezena ve způsobu, jakým řídící stroj zpracovává tzv. fakta ze spravovaných stanic. Při zneužití chyby by byl útočník schopen přes spravovanou stanici převzít kontrolu nad řídící stanicí a tím pádem i nad ostatními spravovanými stanicemi.