PT-2025-25397 · Unknown+3 · Salt-Master+3

CVE-2025-22242

·

Publicado

2025-01-02

·

Atualizado

2026-07-07

CVSS v3.1

5.6

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Existe um problema de negação de serviço devido a uma vulnerabilidade no método pub ret do Master, que está exposto a todos os minions. O valor de entrada não sanitizado jid é usado para construir um caminho que é então aberto para leitura. Um atacante poderia explorar isso tentando ler um nome de arquivo que não retornará nenhum dado, como visar um nó de pipe no sistema de arquivos proc.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Allocation of Resources Without Limits

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8072
ALT-PU-2025-8965
BDU:2025-10847
CVE-2025-22242
GHSA-989C-M532-P2HV
OPENSUSE-SU-2025:15295-1
PYSEC-2026-1896
SUSE-EL-9-CLIENT-TOOLS-2025-2499
SUSE-SU-2025:02476-1
SUSE-SU-2025:02491-1
SUSE-SU-2025:02492-1
SUSE-SU-2025:02499-1
SUSE-SU-2025:02500-1
SUSE-SU-2025:02501-1
SUSE-SU-2025:02502-1
SUSE-SU-2025:02534-1
SUSE-SU-2025:20487-1
SUSE-SU-2025:20504-1
SUSE-SU-2025_02500-1
SUSE-SU-2025_02501-1
SUSE-SU-2025_02534-1

Produtos afetados

Alt Linux
Red Os
Salt-Master
Suse