Уязвимость CVE-2022-22936: Информация

Описание

An issue was discovered in SaltStack Salt in versions before 3002.8, 3003.4, 3004.1. Job publishes and file server replies are susceptible to replay attacks, which can result in an attacker replaying job publishes causing minions to run old jobs. File server replies can also be re-played. A sufficient craft attacker could gain root access on minion under certain scenarios.

Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 29 марта 2022 г.
Изменено: 21 декабря 2023 г.
Идентификатор типа ошибки: CWE-294

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
saltsisyphus3004.2-alt13007.0-alt1ALT-PU-2022-3177-1310367Исправлено
saltsisyphus_e2k3004.2-alt13006.3-alt3.2ALT-PU-2022-7177-1-Исправлено
saltsisyphus_riscv643004.2-alt13007.0-alt1ALT-PU-2022-7151-1-Исправлено
saltp103004.2-alt23007.0-alt0.p10.1ALT-PU-2022-3214-1310370Исправлено
saltp10_e2k3004.2-alt23006.3-alt3.2ALT-PU-2022-7230-1-Исправлено
saltc10f13004.2-alt23005.2-alt0.c10.1ALT-PU-2022-3214-1310370Исправлено
saltc9f23004.2-alt23005.4-alt0.c9.1ALT-PU-2022-3218-1310371Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:*
      Start including
      3003
      End excliding
      3003.4

      cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:*
      Start including
      3004
      End excliding
      3004.1

      cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:*
      Start including
      3002
      End excliding
      3002.8