PT-2025-25396 · Unknown+3 · Salt-Master+3

CVE-2025-22241

·

Publicado

2025-01-02

·

Atualizado

2026-07-07

CVSS v3.1

5.6

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Salt Master (versões afetadas não especificadas)
Descrição O problema surge quando a classe VirtKey é invocada ao solicitar dados de "pillar sob demanda". Ela utiliza entrada não validada para criar caminhos para o "diretório pki". Essa funcionalidade é usada para aceitar automaticamente chaves de autenticação de Minion com base em um "arquivo de autorização" pré-posicionado em um local específico e está presente na configuração padrão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Authentication

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8072
ALT-PU-2025-8965
BDU:2025-10844
CVE-2025-22241
GHSA-7F3F-X5F5-79GW
OPENSUSE-SU-2025:15295-1
PYSEC-2026-1895
SUSE-SU-2025:02476-1
SUSE-SU-2025:02491-1
SUSE-SU-2025:02492-1
SUSE-SU-2025:02499-1
SUSE-SU-2025:02500-1
SUSE-SU-2025:02501-1
SUSE-SU-2025:02502-1
SUSE-SU-2025:02534-1
SUSE-SU-2025:20487-1
SUSE-SU-2025:20504-1
SUSE-SU-2025_02500-1
SUSE-SU-2025_02501-1
SUSE-SU-2025_02534-1

Produtos afetados

Alt Linux
Red Os
Salt-Master
Suse