PT-2025-25391 · Saltstack+3 · Saltstack Salt+3

CVE-2025-22236

·

Publicado

2025-01-02

·

Atualizado

2026-07-07

CVSS v3.1

8.1

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SaltStack Salt versões 3007.0 e posteriores
Descrição O problema refere-se a um bypass de autorização no barramento de eventos do Minion. Um atacante com acesso a uma chave de Minion pode forjar uma mensagem para potencialmente executar um job em outros Minions.
Recomendações Para as versões 3007.0 e posteriores, atualize para uma versão que inclua uma correção para o problema de bypass de autorização no barramento de eventos do Minion.

Correção

Improper Authorization

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8072
ALT-PU-2025-8965
BDU:2025-10868
CVE-2025-22236
GHSA-JH7C-XH74-H76F
OPENSUSE-SU-2025:15295-1
PYSEC-2026-1899
SUSE-EL-9-CLIENT-TOOLS-2025-2499
SUSE-SU-2025:02476-1
SUSE-SU-2025:02491-1
SUSE-SU-2025:02492-1
SUSE-SU-2025:02499-1
SUSE-SU-2025:02500-1
SUSE-SU-2025:02501-1
SUSE-SU-2025:02502-1
SUSE-SU-2025:02534-1
SUSE-SU-2025:20487-1
SUSE-SU-2025:20504-1
SUSE-SU-2025_02500-1
SUSE-SU-2025_02501-1
SUSE-SU-2025_02534-1

Produtos afetados

Alt Linux
Red Os
Saltstack Salt
Suse