Salt · Salt · CVE-2025-62349
Nome do Software Vulnerável e Versões Afetadas
Salt (versões afetadas não especificadas)
Descrição
O Salt é suscetível a um downgrade de versão do protocolo de autenticação. Um minion malicioso pode explorar isso para contornar recursos mais recentes de autenticação e segurança, utilizando um formato de carga de solicitação mais antigo. Isso permite a suplantação de minion e contorna as medidas de segurança implementadas para resolver problemas anteriores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.