[WID-SEC-2025-0524] Red Hat Ansible Automation Platform (Jinja): Schwachstelle ermöglicht Codeausführung CVSS Base Score 7.3 (hoch) CVSS Temporal Score 6.4 (mittel) Remoteangriff nein Datum 11.03.2025 Stand UPDATE 17.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Red Hat Ansible Automation Platform ist eine End-to-End-Automatisierungsplattform für die Systemkonfiguration, die Softwarebereitstellung und die Orchestrierung erweiterter Workflows. Produkte UPDATE 16.03.2026 Dell NetWorker vProxy <19.13.0.3 UPDATE 21.12.2025 Dell PowerProtect Data Domain UPDATE 01.10.2025 Dell PowerProtect Data Domain <8.4.0.0 Dell PowerProtect Data Domain <7.10.1.70 Dell PowerProtect Data Domain <7.13.1.40 Dell PowerProtect Data Domain <8.3.1.10 UPDATE 29.07.2025 RESF Rocky Linux UPDATE 30.06.2025 IBM Storage Scale System <6.1.9.7 IBM Storage Scale System <6.2.3.0 UPDATE 22.06.2025 IBM InfoSphere Information Server 11.7 UPDATE 02.06.2025 Xerox FreeFlow Print Server 9 UPDATE 20.05.2025 Red Hat OpenShift Data Foundation <4.17.7 UPDATE 14.05.2025 Red Hat OpenShift Container Platform <4.16.40 UPDATE 07.05.2025 Red Hat OpenShift Container Platform <4.17.28 UPDATE 27.04.2025 IBM QRadar SIEM <7.5.0 UP11 IF04 UPDATE 22.04.2025 Red Hat OpenShift Container Platform <4.18.10 UPDATE 13.04.2025 Debian Linux UPDATE 08.04.2025 Red Hat OpenShift Container Platform <4.14.50 UPDATE 25.03.2025 Amazon Linux 2 Oracle Linux UPDATE 24.03.2025 Red Hat Ansible Automation Platform 2.4 Red Hat Ansible Automation Platform 2.5 UPDATE 19.03.2025 SUSE Linux UPDATE 12.03.2025 Red Hat Enterprise Linux 11.03.2025 Red Hat Ansible Automation Platform Angriff Angriff Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
A local attacker can exploit a vulnerability in the Jinja templating engine of Red Hat Ansible Automation Platform to execute arbitrary code, requiring local access to the target system. The vulnerability has a CVSS Base Score of 7.3 (High). Specifically affected are Red Hat Ansible Automation Platform 2.4 and 2.5, with mitigations available as detailed in the advisory.