Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Salt (CVE-2025-62349)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026

Descripción

Salt contiene una debilidad de degradación de versión del protocolo de autenticación que puede permitir a un esclavo (minion) malicioso eludir las características de autenticación/seguridad más recientes mediante el uso de un formato de carga útil de solicitud más antiguo, lo que permite la suplantación de identidad del minion y eludir las protecciones introducidas en respuesta a problemas anteriores.