Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-12564 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-08-18 |
| Producent | Red Hat |
| Produkt | Ansible Automation Platform |
| CVSS Score | 9.6 (Krytyczny) |
| EPSS Score | Brak danych |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
W wtyczce poświadczeń HashiCorp Vault w AAP Controller wykryto lukę typu SSRF. Funkcja kubernetes_auth() w pliku awx_plugins/credentials/hashivault.py odczytuje token konta usługowego Kubernetes przypisany do poda kontrolera i wysyła go pod adres URL kontrolowany przez atakującego w momencie testowania poświadczenia typu HashiCorp Vault Secret Lookup z uwierzytelnianiem kubernetes_role. Uwierzytelniony atakujący posiadający uprawnienia do tworzenia poświadczeń może w ten sposób wykraść token.
Wymagane działania
- Zastosuj poprawkę Red Hat dla Ansible Automation Platform zgodnie z biuletynem dla CVE-2026-12564.
- Zrozum, na czym polega eskalacja: atakujący nie potrzebuje uprawnień administratora AAP — wystarczy mu prawo tworzenia poświadczeń, czyli uprawnienie nadawane stosunkowo szeroko. Wykradziony token konta usługowego daje natomiast dostęp do API Kubernetesa z uprawnieniami kontrolera.
- Po aktualizacji zrotuj token konta usługowego poda kontrolera. Sama łata nie unieważnia poświadczeń, które mogły już wyciec.
- Przejrzyj listę poświadczeń typu HashiCorp Vault Secret Lookup pod kątem nietypowych adresów URL serwera Vault. Adres wskazujący poza infrastrukturę organizacji jest sygnałem próby wykorzystania luki.
- Zweryfikuj, kto w AAP ma uprawnienie do tworzenia poświadczeń — ta podatność zamienia je w praktyce w uprawnienie do przejęcia klastra.
Kogo dotyczy?
Organizacje używające Red Hat Ansible Automation Platform uruchomionej na Kubernetes lub OpenShift, w których skonfigurowano integrację poświadczeń z HashiCorp Vault. Dotyczy to typowo zespołów automatyzacji i utrzymania infrastruktury w większych środowiskach.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
