PT-2022-15743 · Saltstack+2 · Saltstack Salt+2

CVE-2022-22935

·

Publicado

2022-03-29

·

Atualizado

2023-12-21

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:N/A:P
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 3002.8
Versões do SaltStack Salt anteriores à 3003.4
Versões do SaltStack Salt anteriores à 3004.1
Descrição
Uma falha no SaltStack Salt permite que um invasor do tipo man-in-the-middle (MiTM) se faça passar por um mestre e cause uma negação de serviço na autenticação do minion. Isso pode forçar a interrupção do processo do minion.
Recomendações
Para versões anteriores à 3002.8, atualize para a versão 3002.8 ou posterior.
Para versões anteriores à 3003.4, atualize para a versão 3003.4 ou posterior.
Para versões anteriores à 3004.1, atualize para a versão 3004.1 ou posterior.

Exploit

Correção

DoS

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3177
ALT-PU-2022-3214
ALT-PU-2022-3218
CVE-2022-22935
GHSA-CVCC-5X92-GMHC
OPENSUSE-SU-2022:1059-1
OPENSUSE-SU-2022_1059-1
OPENSUSE-SU-2024:11970-1
PYSEC-2022-172
SUSE-FU-2022:2042-1
SUSE-FU-2022:2135-1
SUSE-RU-2022:1385-1
SUSE-RU-2022:1389-1
SUSE-RU-2022:1391-1
SUSE-RU-2022:1392-1
SUSE-SU-2022:1049-1
SUSE-SU-2022:1050-1
SUSE-SU-2022:1051-1
SUSE-SU-2022:1057-1
SUSE-SU-2022:1058-1
SUSE-SU-2022:1059-1
SUSE-SU-2022:1060-1
SUSE-SU-2022:1514-1
SUSE-SU-2022:1536-1
SUSE-SU-2022:1545-1

Produtos afetados

Alt Linux
Saltstack Salt
Suse