PT-2021-6057 · Saltstack+2 · Saltstack Salt+2

·

CVE-2021-31607

·

Publicado

2021-04-02

·

Atualizado

2023-12-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SaltStack Salt, versões 2016.9 a 3002.6
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando no módulo snapper do SaltStack Salt, que pode ser explorada para obter escalonamento de privilégios locais em um minion. Isso pode ocorrer quando um arquivo especialmente criado é gerado com um nome de caminho que é copiado pelo snapper, e o mestre chama a função snapper.diff, que executa popen de forma insegura.
Recomendações
Para as versões do SaltStack Salt 2016.9 a 3002.6, considere desativar a função snapper.diff até que um patch esteja disponível para impedir a exploração.
Restrinja o acesso ao módulo snapper para minimizar o risco de escalonamento de privilégios.
Evite usar o módulo snapper para operações de backup até que o problema seja resolvido.

Exploit

Correção

LPE

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1590
ALT-PU-2021-1982
ALT-PU-2021-2076
ALT-PU-2022-1683
ALT-PU-2022-3218
BDU:2022-00655
CVE-2021-31607
DLA-2815-1
DSA-5011-1
GHSA-HCJF-RP5H-G5H3
OPENSUSE-SU-2021:0899-1
OPENSUSE-SU-2021:1951-1
OPENSUSE-SU-2021:2106-1
OPENSUSE-SU-2021_0899-1
OPENSUSE-SU-2021_1951-1
OPENSUSE-SU-2021_2106-1
OPENSUSE-SU-2024:11364-1
PYSEC-2021-56
SUSE-SU-2021:14753-1
SUSE-SU-2021:1688-1
SUSE-SU-2021:1690-1
SUSE-SU-2021:1951-1
SUSE-SU-2021:2098-1
SUSE-SU-2021:2102-1
SUSE-SU-2021:2104-1
SUSE-SU-2021:2105-1
SUSE-SU-2021:2106-1
SUSE-SU-2021:2114-1
SUSE-SU-2021_14732-1
SUSE-SU-2021_14753-1
SUSE-SU-2021_1951-1
SUSE-SU-2021_2102-1

Produtos afetados

Alt Linux
Saltstack Salt
Suse