PT-2020-5856 · Saltstack+3 · Saltstack Salt+3

CVE-2020-25592

·

Publicado

2016-11-21

·

Atualizado

2024-08-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do SaltStack Salt até a 3002
Descrição:
O problema está relacionado à validação inadequada de credenciais e tokens eauth pelo componente salt-netapi no SaltStack Salt. Isso permite que um usuário contorne a autenticação e invoque o Salt SSH, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
Recomendações:
Para as versões do SaltStack Salt até a 3002, atualize para uma versão que valide corretamente as credenciais e tokens eauth para impedir a contornagem da autenticação e a invocação do Salt SSH.
Como solução alternativa temporária, considere restringir o acesso ao componente salt-netapi até que um patch esteja disponível.
Evite usar o componente salt-netapi para operações confidenciais até que o problema seja resolvido.

Exploit

Correção

Improper Authentication

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-2317
ALT-PU-2017-2801
ALT-PU-2018-2416
ALT-PU-2019-2322
ALT-PU-2019-2359
ALT-PU-2020-2668
ALT-PU-2020-2697
ALT-PU-2021-1591
ALT-PU-2021-1982
ALT-PU-2022-3218
BDU:2021-01900
CVE-2020-25592
DLA-2480-1
DSA-4837-1
GHSA-29J3-2446-5J4W
OPENSUSE-SU-2020:1833-1
OPENSUSE-SU-2020:1868-1
OPENSUSE-SU-2020_1833-1
OPENSUSE-SU-2020_1868-1
OPENSUSE-SU-2021:0899-1
OPENSUSE-SU-2021:2106-1
OPENSUSE-SU-2021_0899-1
OPENSUSE-SU-2021_2106-1
OPENSUSE-SU-2024:11364-1
PYSEC-2020-106
SUSE-SU-2020:14538-1
SUSE-SU-2020:3155-1
SUSE-SU-2020:3171-1
SUSE-SU-2020:3235-1
SUSE-SU-2020:3243-1
SUSE-SU-2020:3244-1
SUSE-SU-2020:3245-1
SUSE-SU-2020:3250-1
SUSE-SU-2020:3251-1
SUSE-SU-2020_14570-1
SUSE-SU-2021:2105-1
SUSE-SU-2021:2106-1
USN-6948-1

Produtos afetados

Alt Linux
Saltstack Salt
Suse
Ubuntu