PT-2025-25397 · Unknown+3 · Salt-Master+3
CVE-2025-22242
·
Publicado
2025-01-02
·
Atualizado
2026-07-07
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
Existe um problema de negação de serviço devido a uma vulnerabilidade no método
pub ret do Master, que está exposto a todos os minions. O valor de entrada não sanitizado jid é usado para construir um caminho que é então aberto para leitura. Um atacante poderia explorar isso tentando ler um nome de arquivo que não retornará nenhum dado, como visar um nó de pipe no sistema de arquivos proc.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Allocation of Resources Without Limits
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Salt-Master
Suse