PT-2022-15744 · Saltstack+2 · Saltstack Salt+2
CVE-2022-22936
·
Publicado
2022-03-29
·
Atualizado
2023-12-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 3002.8
Versões do SaltStack Salt anteriores à 3003.4
Versões do SaltStack Salt anteriores à 3004.1
Descrição
Foi descoberta uma vulnerabilidade no SaltStack Salt em que as publicações de tarefas e as respostas do servidor de arquivos estão suscetíveis a ataques de repetição. Isso pode resultar em um invasor repetindo publicações de tarefas, fazendo com que os minions executem tarefas antigas. As respostas do servidor de arquivos também podem ser repetidas, permitindo potencialmente que um invasor suficientemente habilidoso obtenha acesso root em um minion em determinados cenários.
Recomendações
Para versões anteriores à 3002.8, atualize para a versão 3002.8 ou posterior.
Para versões anteriores à 3003.4, atualize para a versão 3003.4 ou posterior.
Para versões anteriores à 3004.1, atualize para a versão 3004.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Saltstack Salt
Suse