PT-2022-15744 · Saltstack+2 · Saltstack Salt+2

CVE-2022-22936

·

Publicado

2022-03-29

·

Atualizado

2023-12-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 3002.8
Versões do SaltStack Salt anteriores à 3003.4
Versões do SaltStack Salt anteriores à 3004.1
Descrição
Foi descoberta uma vulnerabilidade no SaltStack Salt em que as publicações de tarefas e as respostas do servidor de arquivos estão suscetíveis a ataques de repetição. Isso pode resultar em um invasor repetindo publicações de tarefas, fazendo com que os minions executem tarefas antigas. As respostas do servidor de arquivos também podem ser repetidas, permitindo potencialmente que um invasor suficientemente habilidoso obtenha acesso root em um minion em determinados cenários.
Recomendações
Para versões anteriores à 3002.8, atualize para a versão 3002.8 ou posterior.
Para versões anteriores à 3003.4, atualize para a versão 3003.4 ou posterior.
Para versões anteriores à 3004.1, atualize para a versão 3004.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3177
ALT-PU-2022-3214
ALT-PU-2022-3218
CVE-2022-22936
GHSA-5R3F-3M3J-WCJ2
OPENSUSE-SU-2022:1059-1
OPENSUSE-SU-2022_1059-1
OPENSUSE-SU-2024:11970-1
PYSEC-2022-173
SUSE-FU-2022:2042-1
SUSE-FU-2022:2135-1
SUSE-RU-2022:1384-1
SUSE-RU-2022:1385-1
SUSE-RU-2022:1389-1
SUSE-RU-2022:1391-1
SUSE-RU-2022:1392-1
SUSE-SU-2022:1049-1
SUSE-SU-2022:1050-1
SUSE-SU-2022:1051-1
SUSE-SU-2022:1057-1
SUSE-SU-2022:1058-1
SUSE-SU-2022:1059-1
SUSE-SU-2022:1060-1
SUSE-SU-2022:1514-1
SUSE-SU-2022:1531-1
SUSE-SU-2022:1536-1
SUSE-SU-2022:1545-1

Produtos afetados

Alt Linux
Saltstack Salt
Suse