Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Puppet Enterprise (CVE-2018-6512)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
11/06/2018
Última modificación:
01/08/2018

Descripción

Las versión anterior de Puppet Enterprise 2018.1 es vulnerable a la ejecución de código inseguro cuando se actualiza pe-razor-server. Las versiones de Puppet Enterprise afectadas son: versiones 2018.1.x anteriores a la 2018.1.1 y razor-server y pe-razor-server anteriores a la 1.9.0.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:pe-razor-server:*:*:*:*:*:*:*:* 1.9.0.0 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2018.1.0 (incluyendo) 2018.1.1 (excluyendo)
cpe:2.3:a:puppet:razor-server:*:*:*:*:*:*:*:* 1.9.0.0 (excluyendo)


Referencias a soluciones, herramientas e información