Vulnerabilidad en Salt (CVE-2025-62349)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026
Descripción
Salt contiene una debilidad de degradación de versión del protocolo de autenticación que puede permitir a un esclavo (minion) malicioso eludir las características de autenticación/seguridad más recientes mediante el uso de un formato de carga útil de solicitud más antiguo, lo que permite la suplantación de identidad del minion y eludir las protecciones introducidas en respuesta a problemas anteriores.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA
Puntuación base 3.x
6.20
Gravedad 3.x
MEDIA



