Vulnerabilidad en Puppet Agent (CVE-2018-6513)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
11/06/2018
Última modificación:
24/01/2022
Descripción
Puppet Enterprise en versiones 2016.4.x anteriores a la 2016.4.12, Puppet Enterprise 2017.3.x anteriores a la 2017.3.7, Puppet Enterprise 2018.1.x anteriores a la 2018.1.1, Puppet Agent 1.10.x anteriores a la 1.10.13, Puppet Agent 5.3.x anteriores a la 5.3.7 y Puppet Agent 5.5.x anteriores a la 5.5.2 eran vulnerables a un ataque en el que un usuario sin privilegios en los agentes de Windows podía escribir hechos personalizados para poder escalar privilegios en la ejecución del siguiente puppet. Esto era posible mediante la carga de librerías compartidas desde rutas no fiables.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 1.10.0 (incluyendo) | 1.10.13 (excluyendo) |
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 5.3.0 (incluyendo) | 5.3.7 (excluyendo) |
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 5.5.0 (incluyendo) | 5.5.2 (excluyendo) |
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 2016.4.0 (incluyendo) | 2016.4.12 (excluyendo) |
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 2017.3.0 (incluyendo) | 2017.3.7 (excluyendo) |
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 2018.1.0 (incluyendo) | 2018.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



