Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de peticiones web diseñadas a la API en el archivo salt/utils/thin.py en la función salt.utils.thin.gen_thin() en SaltStack Salt (CVE-2021-3148)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
27/02/2021
Última modificación:
21/12/2023

Descripción

Se detectó un problema en SaltStack Salt versiones anteriores a 3002.5. El envío de peticiones web diseñadas a la API de Salt puede resultar en una inyección del comando de la función salt.utils.thin.gen_thin() debido al manejo diferente de las comillas simples y las dobles. Esto está relacionado con el archivo salt/utils/thin.py

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2015.8.10 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2015.8.11 (incluyendo) 2015.8.13 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2016.3.0 (incluyendo) 2016.3.4 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2016.3.5 (incluyendo) 2016.3.6 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2016.3.7 (incluyendo) 2016.3.8 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2016.3.9 (incluyendo) 2016.11.3 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2016.11.4 (incluyendo) 2016.11.5 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2016.11.7 (incluyendo) 2016.11.10 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2017.5.0 (incluyendo) 2017.7.8 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2018.2.0 (incluyendo) 2018.3.5 (incluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2019.2.0 (incluyendo) 2019.2.5 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2019.2.6 (incluyendo) 2019.2.8 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 3000 (incluyendo) 3000.6 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 3001 (incluyendo) 3001.4 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 3002 (incluyendo) 3002.5 (excluyendo)