Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-11332

PUBLISHED 04.08.2026

CNA: redhat

Ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code execution

Обновлено: 04.08.2026
A flaw was found in ansible-core. The ansible-galaxy role install command processes dependency specifications from a role's meta/requirements.yml file. Due to improper neutralization of argument delimiters, a malicious role author can inject arbitrary git configuration flags through the src field. This allows arbitrary code execution on the machine of a user who installs the role via ansible-galaxy role install.

CWE

Идентификатор Описание
CWE-88 The product constructs a string for a command to be executed by a separate component in another control sphere, but it does not properly delimit the intended arguments, options, or switches within that command string.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Red Hat Ansible Automation Platform 2.5 for RHEL 8
Product: Red Hat Ansible Automation Platform 2.5 for RHEL 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1:2.16.19-1.el8ap до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el8
  • cpe:/a:redhat:ansible_automation_platform:2.5::el9
  • cpe:/a:redhat:ansible_automation_platform_developer:2.5::el8
  • cpe:/a:redhat:ansible_automation_platform_developer:2.5::el9
  • cpe:/a:redhat:ansible_automation_platform_inside:2.5::el8
  • cpe:/a:redhat:ansible_automation_platform_inside:2.5::el9
Red Hat Ansible Automation Platform 2.5 for RHEL 9
Product: Red Hat Ansible Automation Platform 2.5 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1:2.16.19-1.el9ap до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el8
  • cpe:/a:redhat:ansible_automation_platform:2.5::el9
  • cpe:/a:redhat:ansible_automation_platform_developer:2.5::el8
  • cpe:/a:redhat:ansible_automation_platform_developer:2.5::el9
  • cpe:/a:redhat:ansible_automation_platform_inside:2.5::el8
  • cpe:/a:redhat:ansible_automation_platform_inside:2.5::el9
Red Hat Ansible Automation Platform 2.6 for RHEL 10
Product: Red Hat Ansible Automation Platform 2.6 for RHEL 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2:2.16.19-1.el10ap до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.6::el10
  • cpe:/a:redhat:ansible_automation_platform:2.6::el9
  • cpe:/a:redhat:ansible_automation_platform_developer:2.6::el10
  • cpe:/a:redhat:ansible_automation_platform_developer:2.6::el9
  • cpe:/a:redhat:ansible_automation_platform_inside:2.6::el9
Red Hat Ansible Automation Platform 2.6 for RHEL 9
Product: Red Hat Ansible Automation Platform 2.6 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1:2.16.19-1.el9ap до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.6::el10
  • cpe:/a:redhat:ansible_automation_platform:2.6::el9
  • cpe:/a:redhat:ansible_automation_platform_developer:2.6::el10
  • cpe:/a:redhat:ansible_automation_platform_developer:2.6::el9
  • cpe:/a:redhat:ansible_automation_platform_inside:2.6::el9
Red Hat Ansible Automation Platform 2.7 for RHEL 10
Product: Red Hat Ansible Automation Platform 2.7 for RHEL 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2:2.16.19-1.el10ap до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.7::el10
  • cpe:/a:redhat:ansible_automation_platform:2.7::el9
  • cpe:/a:redhat:ansible_automation_platform_developer:2.7::el10
  • cpe:/a:redhat:ansible_automation_platform_developer:2.7::el9
  • cpe:/a:redhat:ansible_automation_platform_inside:2.7::el9
Red Hat Ansible Automation Platform 2.7 for RHEL 9
Product: Red Hat Ansible Automation Platform 2.7 for RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1:2.16.19-1.el9ap до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.7::el10
  • cpe:/a:redhat:ansible_automation_platform:2.7::el9
  • cpe:/a:redhat:ansible_automation_platform_developer:2.7::el10
  • cpe:/a:redhat:ansible_automation_platform_developer:2.7::el9
  • cpe:/a:redhat:ansible_automation_platform_inside:2.7::el9
Red Hat Ansible Automation Platform 2.5
Product: Red Hat Ansible Automation Platform 2.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785381341 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Ansible Automation Platform 2.5
Product: Red Hat Ansible Automation Platform 2.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785429657 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Ansible Automation Platform 2.5
Product: Red Hat Ansible Automation Platform 2.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785430174 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Ansible Automation Platform 2.5
Product: Red Hat Ansible Automation Platform 2.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785425335 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el9
Red Hat Ansible Automation Platform 2.5
Product: Red Hat Ansible Automation Platform 2.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785449441 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.5::el9
Red Hat Ansible Automation Platform 2.6
Product: Red Hat Ansible Automation Platform 2.6
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785647559 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.6::el9
Red Hat Ansible Automation Platform 2.6
Product: Red Hat Ansible Automation Platform 2.6
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785649812 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.6::el9
Red Hat Ansible Automation Platform 2.6
Product: Red Hat Ansible Automation Platform 2.6
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785633038 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.6::el9
Red Hat Ansible Automation Platform 2.6
Product: Red Hat Ansible Automation Platform 2.6
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785775360 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.6::el9
Red Hat Ansible Automation Platform 2.7
Product: Red Hat Ansible Automation Platform 2.7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785446384 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.7::el9
Red Hat Ansible Automation Platform 2.7
Product: Red Hat Ansible Automation Platform 2.7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785448519 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.7::el9
Red Hat Ansible Automation Platform 2.7
Product: Red Hat Ansible Automation Platform 2.7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785374869 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.7::el9
Red Hat Ansible Automation Platform 2.7
Product: Red Hat Ansible Automation Platform 2.7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1785375273 до * unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2.7::el9
Red Hat Discovery 2
Product: Red Hat Discovery 2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1784821670 до * unaffected
СPE:
  • cpe:/a:redhat:discovery:2::el9
Migration Toolkit for Applications 8
Product: Migration Toolkit for Applications 8
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:migration_toolkit_applications:8
Migration Toolkit for Virtualization
Product: Migration Toolkit for Virtualization
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:migration_toolkit_virtualization:2
Migration Toolkit for Virtualization
Product: Migration Toolkit for Virtualization
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:migration_toolkit_virtualization:2
OpenShift Service Mesh 3
Product: OpenShift Service Mesh 3
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:service_mesh:3
Red Hat Advanced Cluster Management for Kubernetes 2
Product: Red Hat Advanced Cluster Management for Kubernetes 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:acm:2
Red Hat Advanced Cluster Management for Kubernetes 2
Product: Red Hat Advanced Cluster Management for Kubernetes 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:acm:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform 2
Product: Red Hat Ansible Automation Platform 2
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/a:redhat:ansible_automation_platform:2
Red Hat Ansible Automation Platform Ansible Core 2
Product: Red Hat Ansible Automation Platform Ansible Core 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_core:2
Red Hat Ansible Automation Platform Ansible Core 2
Product: Red Hat Ansible Automation Platform Ansible Core 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_core:2
Red Hat Ansible Automation Platform Ansible Core 2
Product: Red Hat Ansible Automation Platform Ansible Core 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_core:2
Red Hat Ansible Automation Platform Ansible Core 2
Product: Red Hat Ansible Automation Platform Ansible Core 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_core:2
Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:10
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:8
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:9
Red Hat OpenShift Container Platform 4
Product: Red Hat OpenShift Container Platform 4
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:openshift:4
Red Hat Satellite 6
Product: Red Hat Satellite 6
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:satellite:6
Self-service automation portal 2
Product: Self-service automation portal 2
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:ansible_portal:2
Service Telemetry Framework 1.5
Product: Service Telemetry Framework 1.5
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:stf:1.5
Service Telemetry Framework 1.5
Product: Service Telemetry Framework 1.5
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:stf:1.5
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.06.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 05.06.2026

ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code execution

Обновлено: 30.07.2026

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.