Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Puppet Agent (CVE-2018-6513)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
11/06/2018
Última modificación:
24/01/2022

Descripción

Puppet Enterprise en versiones 2016.4.x anteriores a la 2016.4.12, Puppet Enterprise 2017.3.x anteriores a la 2017.3.7, Puppet Enterprise 2018.1.x anteriores a la 2018.1.1, Puppet Agent 1.10.x anteriores a la 1.10.13, Puppet Agent 5.3.x anteriores a la 5.3.7 y Puppet Agent 5.5.x anteriores a la 5.5.2 eran vulnerables a un ataque en el que un usuario sin privilegios en los agentes de Windows podía escribir hechos personalizados para poder escalar privilegios en la ejecución del siguiente puppet. Esto era posible mediante la carga de librerías compartidas desde rutas no fiables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.13 (excluyendo)
cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.7 (excluyendo)
cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* 5.5.0 (incluyendo) 5.5.2 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2016.4.0 (incluyendo) 2016.4.12 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2017.3.0 (incluyendo) 2017.3.7 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2018.1.0 (incluyendo) 2018.1.1 (excluyendo)


Referencias a soluciones, herramientas e información