2022-0005: Salt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-01-04 09:44)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für 'salt' in Version 2016.11.2+ds-1+deb9u10 bereit, welches einige Regressionen behebt, die mit früheren Fixes in den Versionen 2016.11.2+ds-1+deb9u6 und 2016.11.2+ds-1+deb9u7 eingeführt wurden.
Schwachstellen:
CVE-2020-16846
Schwachstelle in Salt ermöglicht Ausführung beliebigen ProgrammcodesCVE-2020-28243
Schwachstelle in Salt ermöglicht PrivilegieneskalationCVE-2021-25282
Schwachstelle in Salt ermöglicht Directory-Traversal-AngriffCVE-2021-25284
Schwachstelle in Salt ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-3197
Schwachstelle in Salt ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.