PT-2021-5492 · Saltstack+3 · Saltstack Salt+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 3002.5
Descrição
Foi detectada uma falha no SaltStack Salt em que o
restartcheck do minion está vulnerável à injeção de comandos por meio de um nome de processo malicioso. Isso permite a escalada de privilégios local por qualquer usuário capaz de criar arquivos no minion em um diretório que não esteja na lista de restrições.Recomendações
Para versões do SaltStack Salt anteriores à 3002.5, atualize para a versão 3002.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade restartcheck do minion para minimizar o risco de exploração. Além disso, restrinja os recursos de criação de arquivos em diretórios que não estejam na lista negra para limitar o potencial de ataques de injeção de comando.
Exploit
Correção
LPE
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Saltstack Salt
Suse
Ubuntu