{"schema_version":"1.7.3","id":"SUSE-SU-2021:4152-1","published":"2021-12-22T09:58:27Z","modified":"2025-05-02T04:31:36.601149Z","related":["CVE-2021-3583","CVE-2021-3620"],"upstream":["CVE-2021-3583","CVE-2021-3620"],"summary":"Security update for ansible","details":"This update for ansible fixes the following issues:\n\nUpdate to 2.9.27:\n\n- CVE-2021-3620: ansible-connection module discloses sensitive info in traceback error message (bsc#1187725).\n- CVE-2021-3583: Template Injection through yaml multi-line strings with ansible facts used in template (bsc#1188061).\n- ansible module nmcli is broken in ansible 2.9.13 (bsc#1176460)\n","affected":[{"package":{"name":"ansible","ecosystem":"SUSE:HPE Helion OpenStack 8","purl":"pkg:rpm/suse/ansible&distro=HPE%20Helion%20OpenStack%208"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.9.27-3.21.1"}]}],"ecosystem_specific":{"binaries":[{"ansible":"2.9.27-3.21.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2021:4152-1.json"}},{"package":{"name":"ansible","ecosystem":"SUSE:OpenStack Cloud 8","purl":"pkg:rpm/suse/ansible&distro=SUSE%20OpenStack%20Cloud%208"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.9.27-3.21.1"}]}],"ecosystem_specific":{"binaries":[{"ansible":"2.9.27-3.21.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2021:4152-1.json"}},{"package":{"name":"ansible","ecosystem":"SUSE:OpenStack Cloud Crowbar 8","purl":"pkg:rpm/suse/ansible&distro=SUSE%20OpenStack%20Cloud%20Crowbar%208"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.9.27-3.21.1"}]}],"ecosystem_specific":{"binaries":[{"ansible":"2.9.27-3.21.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2021:4152-1.json"}}],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2021/suse-su-20214152-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1176460"},{"type":"REPORT","url":"https://bugzilla.suse.com/1187725"},{"type":"REPORT","url":"https://bugzilla.suse.com/1188061"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2021-3583"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2021-3620"}]}