Vulnerabilidad en SaltStack Salt (CVE-2022-22934)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/03/2022
Última modificación:
21/12/2023
Descripción
Se ha detectado un problema en SaltStack Salt en versiones anteriores a 3002.8, 3003.4, 3004.1. Los maestros de Salt no firman los datos del pilar con la clave pública del minion, lo que puede resultar en que los atacantes sustituyan datos arbitrarios del pilar
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* | 3002 (incluyendo) | 3002.8 (excluyendo) |
| cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* | 3003 (incluyendo) | 3003.4 (excluyendo) |
| cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* | 3004 (incluyendo) | 3004.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



