PT-2020-5859 · Saltstack+3 · Saltstack Salt+3

CVE-2020-16846

·

Publicado

2016-11-21

·

Atualizado

2025-07-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do SaltStack Salt até a 3002
Descrição:
O problema está relacionado à falta de medidas para neutralizar elementos especiais no sistema de gerenciamento de configuração e execução remota do Salt. A exploração dessa vulnerabilidade permite que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. A vulnerabilidade pode ser explorada enviando solicitações web maliciosas à API do Salt, com o cliente SSH habilitado, resultando em injeção de shell.
Recomendações:
Para versões até a 3002, atualize para uma versão que contenha uma correção para este problema, a fim de evitar vulnerabilidades de injeção de shell e injeção de comando.
Como solução alternativa temporária, considere desativar o cliente SSH na API do Salt até que um patch esteja disponível.
Restrinja o acesso à API do Salt para minimizar o risco de exploração.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-2317
ALT-PU-2017-2801
ALT-PU-2018-2416
ALT-PU-2019-2322
ALT-PU-2019-2359
ALT-PU-2020-2668
ALT-PU-2020-2697
ALT-PU-2021-1591
ALT-PU-2021-1982
ALT-PU-2022-3218
BDU:2021-01903
CVE-2020-16846
DLA-2480-1
DLA-2480-2
DSA-4837-1
GHSA-QR38-H96J-2J3W
OPENSUSE-SU-2020:1833-1
OPENSUSE-SU-2020:1868-1
OPENSUSE-SU-2020_1833-1
OPENSUSE-SU-2020_1868-1
PYSEC-2020-104
SALTSTACKCVE2020_16846
SUSE-SU-2020:14538-1
SUSE-SU-2020:3155-1
SUSE-SU-2020:3171-1
SUSE-SU-2020:3235-1
SUSE-SU-2020:3243-1
SUSE-SU-2020:3244-1
SUSE-SU-2020:3245-1
SUSE-SU-2020:3250-1
SUSE-SU-2020:3251-1
SUSE-SU-2020_14538-1
SUSE-SU-2020_14570-1
SUSE-SU-2020_3155-1
SUSE-SU-2020_3243-1
SUSE-SU-2020_3244-1
SUSE-SU-2020_3245-1
USN-6948-1
USN-7181-1
ZDI-20-1379
ZDI-20-1380
ZDI-20-1381
ZDI-20-1382
ZDI-20-1383

Produtos afetados

Alt Linux
Saltstack Salt
Suse
Ubuntu