PT-2025-25392 · Saltstack+3 · Saltstack+3

CVE-2025-22237

·

Publicado

2025-01-02

·

Atualizado

2026-07-07

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Um invasor com acesso a uma chave de minion pode explorar a funcionalidade de pillar 'on demand' com uma URL git especialmente elaborada, o que poderia causar a execução de um comando arbitrário no master com os mesmos privilégios do processo do master.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8072
ALT-PU-2025-8965
BDU:2025-10845
CVE-2025-22237
GHSA-FCR4-H6C4-RVVP
OPENSUSE-SU-2025:15295-1
PYSEC-2026-1898
SUSE-SU-2025:02476-1
SUSE-SU-2025:02491-1
SUSE-SU-2025:02492-1
SUSE-SU-2025:02499-1
SUSE-SU-2025:02500-1
SUSE-SU-2025:02501-1
SUSE-SU-2025:02502-1
SUSE-SU-2025:02534-1
SUSE-SU-2025:20487-1
SUSE-SU-2025:20504-1
SUSE-SU-2025_02500-1
SUSE-SU-2025_02501-1
SUSE-SU-2025_02534-1

Produtos afetados

Alt Linux
Red Os
Saltstack
Suse