PT-2020-3607 · Saltstack+3 · Saltstack Salt+3

Publicado

2016-11-21

·

Atualizado

2024-06-25

·

CVE-2020-11652

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:A
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 2019.2.4
Versões do SaltStack Salt 3000 anteriores à 3000.2
Descrição
Foi descoberta uma vulnerabilidade no SaltStack Salt em que a classe ClearFuncs do processo salt-master permite acesso a alguns métodos que não sanitizam corretamente os caminhos, possibilitando o acesso arbitrário a diretórios por usuários autenticados. Isso está relacionado à falta de um mecanismo de validação de entrada no componente ClearFuncs do sistema de gerenciamento de configuração e execução remota do SaltStack. A exploração dessa vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais.
Recomendações
Para versões do SaltStack Salt anteriores à 2019.2.4, atualize para a versão 2019.2.4 ou posterior.
Para versões do SaltStack Salt 3000 anteriores à 3000.2, atualize para a versão 3000.2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos métodos da classe ClearFuncs até que um patch esteja disponível.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-2317
ALT-PU-2017-2801
ALT-PU-2018-2416
ALT-PU-2019-2322
ALT-PU-2019-2359
ALT-PU-2020-1935
ALT-PU-2020-1949
ALT-PU-2020-2668
ALT-PU-2020-2697
ALT-PU-2021-1590
ALT-PU-2021-1591
ALT-PU-2021-1982
ALT-PU-2021-2076
ALT-PU-2022-1683
ALT-PU-2022-3218
BDU:2020-03942
CVE-2020-11652
DLA-2223-1
DSA-4676-1
DSA-4676-2
GHSA-VP49-2G4R-M3X3
OPENSUSE-SU-2020:0564-1
OPENSUSE-SU-2020:1074-1
OPENSUSE-SU-2020_0564-1
OPENSUSE-SU-2020_1074-1
OPENSUSE-SU-2021:0899-1
OPENSUSE-SU-2021:2106-1
OPENSUSE-SU-2021_0899-1
OPENSUSE-SU-2021_2106-1
PYSEC-2020-103
SALTSTACKCVE2020_11652
SUSE-SU-2020:1147-1
SUSE-SU-2020:1150-1
SUSE-SU-2020:1151-1
SUSE-SU-2020:1392-1
SUSE-SU-2020:1715-1
SUSE-SU-2020:1718-1
SUSE-SU-2020:1971-1
SUSE-SU-2020:1973-1
SUSE-SU-2020:1974-1
SUSE-SU-2021:2105-1
SUSE-SU-2021:2106-1
USN-4459-1
USN-6849-1

Produtos afetados

Alt Linux
Saltstack Salt
Suse
Ubuntu