PT-2021-6057 · Saltstack+2 · Saltstack Salt+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SaltStack Salt, versões 2016.9 a 3002.6
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando no módulo snapper do SaltStack Salt, que pode ser explorada para obter escalonamento de privilégios locais em um minion. Isso pode ocorrer quando um arquivo especialmente criado é gerado com um nome de caminho que é copiado pelo snapper, e o mestre chama a função
snapper.diff, que executa popen de forma insegura.Recomendações
Para as versões do SaltStack Salt 2016.9 a 3002.6, considere desativar a função
snapper.diff até que um patch esteja disponível para impedir a exploração.Restrinja o acesso ao módulo snapper para minimizar o risco de escalonamento de privilégios.
Evite usar o módulo snapper para operações de backup até que o problema seja resolvido.
Exploit
Correção
LPE
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Saltstack Salt
Suse