Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Módulo junos de Salt (CVE-2025-62348)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
30/01/2026
Última modificación:
15/04/2026

Descripción

El módulo de ejecución junos de Salt contenía un uso inseguro de decodificación/carga de YAML. Una carga útil YAML especialmente diseñada, procesada por el módulo junos, podría conducir a la ejecución de código no intencionada bajo el contexto del proceso de Salt.

Referencias a soluciones, herramientas e información