Et n'oubliez pas de mettre à jour vos Ansible 2.1.x et 2.2.x (a priori pas les 1.9.x) : "CVE-2016-9587: an unpleasant Ansible vulnerability" (article LWN) "a compromised remote hosts can lead to running commands on the Ansible controller" (l'attaque est dans la remontée des facts apparemment)
Voir aussi l'annonce sécurité Red Hat
Nouvelles versions en préparation :
(source)
"Ansible 2.2.1 RC3 and 2.1.4 RC1 were released today, which contain fixes for the security bugs above."
puis
(source)
"We've just released the following release candidates to address a few more corner cases found after the release of the previous RCs for CVE-2016-9587:
# CVE-2016-9587
Posté par Benoît Sibaud (site web personnel) . En réponse au journal Déploiement et automatisation avec Ansible - partie 1. Évalué à 9. Dernière modification le 13 janvier 2017 à 13:44.
Et n'oubliez pas de mettre à jour vos Ansible 2.1.x et 2.2.x (a priori pas les 1.9.x) : "CVE-2016-9587: an unpleasant Ansible vulnerability" (article LWN) "a compromised remote hosts can lead to running commands on the Ansible controller" (l'attaque est dans la remontée des facts apparemment)
Voir aussi l'annonce sécurité Red Hat
Nouvelles versions en préparation :
(source)
"Ansible 2.2.1 RC3 and 2.1.4 RC1 were released today, which contain fixes for the security bugs above."
puis
(source)
"We've just released the following release candidates to address a few more corner cases found after the release of the previous RCs for CVE-2016-9587:
2.1.4 RC2
2.2.1 RC4"