A flaw was found in ansible. Credentials, such as secrets, are being disclosed in console log by default and not protected by no_log feature when using those modules. An attacker can take advantage of this information to steal those credentials. The highest threat from this vulnerability is to data confidentiality. Versions before ansible 2.9.18 are affected.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-ansible | Aug 22, 2024 | May 26, 2021 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-ansibleamazon-linux-ami-2-upgrade-ansible-doc | Mar 22, 2021 | Mar 22, 2021 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | May 26, 2021 | |
| Centos_linux | — | centos-upgrade-ovirt-ansible-collectioncentos-upgrade-python-ovirt-engine-sdk4-debugsourcecentos-upgrade-python3-ovirt-engine-sdk4centos-upgrade-python3-ovirt-engine-sdk4-debuginfocentos-upgrade-rubygem-ovirt-engine-sdk4centos-upgrade-rubygem-ovirt-engine-sdk4-debuginfocentos-upgrade-rubygem-ovirt-engine-sdk4-debugsourcecentos-upgrade-rubygem-ovirt-engine-sdk4-doc | Jun 2, 2021 | May 26, 2021 |
| Debian | debian-upgrade-ansible | Jan 3, 2024 | May 26, 2021 | |
| Redhat_linux | — | redhat-upgrade-ovirt-ansible-collectionredhat-upgrade-python-ovirt-engine-sdk4-debugsourceredhat-upgrade-python3-ovirt-engine-sdk4redhat-upgrade-python3-ovirt-engine-sdk4-debuginforedhat-upgrade-rubygem-ovirt-engine-sdk4redhat-upgrade-rubygem-ovirt-engine-sdk4-debuginforedhat-upgrade-rubygem-ovirt-engine-sdk4-debugsourceredhat-upgrade-rubygem-ovirt-engine-sdk4-doc | Jun 2, 2021 | May 26, 2021 |
| Suse | — | suse-upgrade-ansiblesuse-upgrade-ansible-docsuse-upgrade-ansible-testsuse-upgrade-dracut-saltbootsuse-upgrade-golang-github-prometheus-node_exportersuse-upgrade-golang-github-qubitproducts-exporter_exportersuse-upgrade-prometheus-blackbox_exportersuse-upgrade-python2-hwdatasuse-upgrade-python3-hwdatasuse-upgrade-spacecmdsuse-upgrade-wire | Mar 18, 2022 | May 26, 2021 |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | May 26, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub