SaltStack 3000.x < 3001.8 / 3002.x < 3002.7 / 3003.x < 3003.3 權限提升

high Nessus Plugin ID 154852

概要

遠端伺服器上執行的 SaltStack 受到一個權限提升弱點影響。

說明

根據其自我報告的版本號碼,遠端伺服器上安裝的 SaltStack 執行個體有一個命令注入弱點,並可能造成權限提升錯誤。snapper 模組中存在此弱點,並且該弱點可能導致在 minion 上提升本機權限。攻擊會要求使用由 snapper 備份的路徑名稱建立一個檔案,且主機會呼叫 snapper.diff 函數 (以不安全方式執行 popen)。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本

解決方案

升級至廠商安全性公告中提及的 SaltStack 版本。

另請參閱

http://www.nessus.org/u?7ee2473e

Plugin 詳細資訊

嚴重性: High

ID: 154852

檔案名稱: saltstack_3003_3.nasl

版本: 1.7

類型: local

代理程式: unix

系列: Misc.

已發布: 2021/11/3

已更新: 2023/11/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2021-31607

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:saltstack:salt

必要的 KB 項目: installed_sw/SaltStack Salt Master

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/9/2

弱點發布日期: 2021/9/2

參考資訊

CVE: CVE-2021-31607

IAVA: 2021-A-0524-S