PT-2025-25396 · Unknown+3 · Salt-Master+3
CVE-2025-22241
·
Publicado
2025-01-02
·
Atualizado
2026-07-07
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Salt Master (versões afetadas não especificadas)
Descrição
O problema surge quando a classe VirtKey é invocada ao solicitar dados de "pillar sob demanda". Ela utiliza entrada não validada para criar caminhos para o "diretório pki". Essa funcionalidade é usada para aceitar automaticamente chaves de autenticação de Minion com base em um "arquivo de autorização" pré-posicionado em um local específico e está presente na configuração padrão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Authentication
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Salt-Master
Suse