Ad

CVE-2026-68563

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 3 августа 2026
Red Hat
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Red Hat
Публичный эксплойт Нет

В файле ansible-collection-redhat-leapp была обнаружена ошибка. Если задача исправления выполняется с повышенными привилегиями и выбрана опция `leapp_old_postgresql_data`, создается архив резервных копий данных PostgreSQL с незащищенными разрешениями. Это позволяет локальному пользователю без полномочий root на управляемом узле читать конфиденциальные архивные данные PostgreSQL, что приводит к раскрытию информации.

Показать оригинальное описание (EN)

A flaw was found in ansible-collection-redhat-leapp. When a remediation task is executed with elevated privileges and the `leapp_old_postgresql_data` option is selected, a PostgreSQL data backup archive is created with insecure permissions. This allows a local non-root user on the managed node to read sensitive archived PostgreSQL data, leading to information disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10