Pubblicato il 2026-07-31 · Fonte: NVD NIST
È stata scoperta una vulnerabilità nel componente aap-gateway di Ansible Automation Platform, specificatamente nell'ambito di Event-Driven Ansible (EDA). Un attaccante remoto non autenticato può bypassare l'autenticazione mutual Transport Layer Security (mTLS) per gli event streams, manipolando l'URL dell'event stream e contraffacendo l'intestazione HTTP Subject. Il sistema rivela involontariamente il soggetto del certificato atteso nei messaggi di errore, semplificando l'attacco. Ciò consente all'attaccante di iniettare eventi arbitrari in EDA, potenzialmente innescando workflow automatizzati.
La vulnerabilità CVE-2026-18141 può essere sfruttata da un attaccante per iniettare eventi arbitrari in EDA, il che potrebbe scatenare workflow automatizzati non autorizzati. Ciò potrebbe avere conseguenze significative per la sicurezza e l'integrità dei sistemi che utilizzano Ansible Automation Platform. I sistemi a rischio sono quelli che utilizzano il componente aap-gateway di Ansible Automation Platform, in particolare nell'ambito di Event-Driven Ansible (EDA).
Vendor: N/A
Prodotti: N/A
Per mitigare la vulnerabilità CVE-2026-18141, si consiglia di applicare le patch di sicurezza più recenti fornite dal vendor non appena disponibili. Nel frattempo, è possibile adottare misure di sicurezza generiche come il rafforzamento dell'autenticazione e dell'autorizzazione, nonché il monitoraggio delle attività sospette. Inoltre, è fondamentale assicurarsi che i certificati e le chiavi di autenticazione siano gestiti correttamente e che gli errori di autenticazione siano gestiti in modo da non rivelare informazioni sensibili.
La vulnerabilità CVE-2026-18141 è una debolezza nel componente aap-gateway di Ansible Automation Platform che consente a un attaccante di bypassare l'autenticazione mTLS e iniettare eventi arbitrari in EDA.
La vulnerabilità può essere sfruttata per scatenare workflow automatizzati non autorizzati, potenzialmente compromettendo la sicurezza e l'integrità dei sistemi che utilizzano Ansible Automation Platform.
Per proteggersi, è consigliabile applicare le patch di sicurezza più recenti non appena disponibili e adottare misure di sicurezza generiche come il rafforzamento dell'autenticazione e dell'autorizzazione.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.