Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Puppet Agent (CVE-2017-10689)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/02/2018
Última modificación:
03/10/2019

Descripción

En versiones anteriores de Puppet Agent, era posible instalar un módulo con permisos de modificación para cualquier usuario. Puppet Agent 5.3.4 y 1.10.10 incluían una solución para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* 5.3.4 (excluyendo)
cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.10 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2016.4.10 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2017.1.0 (incluyendo) 2017.3.4 (excluyendo)
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:a:redhat:satellite:6.4:*:*:*:*:*:*:*