• # CVE-2016-9587

    Posté par (site web personnel) . En réponse au journal Déploiement et automatisation avec Ansible - partie 1. Évalué à 9. Dernière modification le 13 janvier 2017 à 13:44.

    Et n'oubliez pas de mettre à jour vos Ansible 2.1.x et 2.2.x (a priori pas les 1.9.x) : "CVE-2016-9587: an unpleasant Ansible vulnerability" (article LWN) "a compromised remote hosts can lead to running commands on the Ansible controller" (l'attaque est dans la remontée des facts apparemment)
    Voir aussi l'annonce sécurité Red Hat

    Nouvelles versions en préparation :

    (source)
    "Ansible 2.2.1 RC3 and 2.1.4 RC1 were released today, which contain fixes for the security bugs above."

    puis

    (source)
    "We've just released the following release candidates to address a few more corner cases found after the release of the previous RCs for CVE-2016-9587:

    2.1.4 RC2
    2.2.1 RC4"