PT-2020-3606 · Saltstack+3 · Saltstack Salt+3

CVE-2020-11651

·

Publicado

2016-11-21

·

Atualizado

2025-04-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 2019.2.4
Versões do SaltStack Salt 3000 anteriores à 3000.2
Descrição
Foi descoberta uma falha na classe ClearFuncs do processo salt-master, que não valida corretamente as chamadas de método. Isso permite que um usuário remoto acesse alguns métodos sem autenticação, potencialmente recuperando tokens de usuário do salt master e/ou executando comandos arbitrários nos salt minions. A vulnerabilidade também pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. Estima-se que milhares de servidores, aproximadamente 6.000, implantados em data centers e ambientes de nuvem estejam potencialmente afetados.
Recomendações
Para versões do SaltStack Salt anteriores à 2019.2.4, atualize para a versão 2019.2.4 ou posterior.
Para versões do SaltStack Salt 3000 anteriores à 3000.2, atualize para a versão 3000.2 ou posterior.
Como solução temporária, considere restringir o acesso à classe ClearFuncs até que um patch esteja disponível.
Restrinja o acesso a métodos sensíveis que possam ser usados para recuperar tokens de usuário ou executar comandos arbitrários em minions do Salt, a fim de minimizar o risco de exploração.

Exploit

Correção

Missing Authentication

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-2317
ALT-PU-2017-2801
ALT-PU-2018-2416
ALT-PU-2019-2322
ALT-PU-2019-2359
ALT-PU-2020-1935
ALT-PU-2020-1949
ALT-PU-2020-2668
ALT-PU-2020-2697
ALT-PU-2021-1590
ALT-PU-2021-1591
ALT-PU-2021-1982
ALT-PU-2021-2076
ALT-PU-2022-1683
ALT-PU-2022-3218
BDU:2020-03941
CVE-2020-11651
DLA-2223-1
DSA-4676-1
DSA-4676-2
GHSA-PJHF-VPX3-33R3
OPENSUSE-SU-2020:0564-1
OPENSUSE-SU-2020:1074-1
OPENSUSE-SU-2020_0564-1
OPENSUSE-SU-2020_1074-1
OPENSUSE-SU-2021:0899-1
OPENSUSE-SU-2021:2106-1
OPENSUSE-SU-2021_0899-1
OPENSUSE-SU-2021_2106-1
OPENSUSE-SU-2024:11364-1
PYSEC-2020-102
SALTSTACKCVE2020_11651
SUSE-SU-2020:1147-1
SUSE-SU-2020:1150-1
SUSE-SU-2020:1151-1
SUSE-SU-2020:1392-1
SUSE-SU-2020:1715-1
SUSE-SU-2020:1718-1
SUSE-SU-2020:1971-1
SUSE-SU-2020:1973-1
SUSE-SU-2020:1974-1
SUSE-SU-2020_1147-1
SUSE-SU-2020_1150-1
SUSE-SU-2020_1151-1
SUSE-SU-2020_1971-1
SUSE-SU-2020_1973-1
SUSE-SU-2020_1974-1
SUSE-SU-2021:2105-1
SUSE-SU-2021:2106-1
SUSE-SU-2021_2105-1
SUSE-SU-2021_2106-1
USN-4459-1
USN-6849-1

Produtos afetados

Alt Linux
Saltstack Salt
Suse
Ubuntu