Boletines de Vulnerabilidades |
CVE-2026-71465 |
|
| Software afectado | ANSIBLE |
|
RunAdHocCommand.build_args() appends limit as bare positional (args.append(limit)) instead of using args.extend(['-l', limit]) like RunJob. A limit beginning with - is parsed as an ansible CLI option. Currently limited to short-circuit flags (--version, --help) since injected element displaces required pattern positional. Would escalate if ansible-core ever defaults pattern. |
|
Link: |
|
| https://nvd.nist.gov/vuln/detail/CVE-2026-71465 | |






