PT-2025-25388 · Salt+3 · Salt+3

CVE-2024-38825

·

Publicado

2025-01-02

·

Atualizado

2026-07-07

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Salt (versões afetadas não especificadas)
Descrição O problema diz respeito ao módulo salt.auth.pki, que não autentica corretamente os chamadores. O módulo valida um certificado público no campo password contra um certificado de CA, mas isso não constitui uma autenticação PKI adequada, pois o chamador não precisa ter acesso à chave privada correspondente para que a tentativa de autenticação seja aceita.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8072
ALT-PU-2025-8965
BDU:2025-10849
CVE-2024-38825
GHSA-4J59-VV55-Q6H3
OPENSUSE-SU-2025:15295-1
PYSEC-2026-1893
SUSE-EL-9-CLIENT-TOOLS-2025-2499
SUSE-SU-2025:02476-1
SUSE-SU-2025:02491-1
SUSE-SU-2025:02492-1
SUSE-SU-2025:02499-1
SUSE-SU-2025:02500-1
SUSE-SU-2025:02501-1
SUSE-SU-2025:02502-1
SUSE-SU-2025:02534-1
SUSE-SU-2025:20487-1
SUSE-SU-2025:20504-1
SUSE-SU-2025_02500-1
SUSE-SU-2025_02501-1
SUSE-SU-2025_02534-1

Produtos afetados

Alt Linux
Red Os
Salt
Suse