ALT-PU-2026-15712-1

Обновление пакета salt в ветке sisyphus_e2k

Версия3008.1-alt2
Задание#0
Опубликовано2026-09-15
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (46)

BDU:2024-04876
MEDIUM5.0

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с возможностью обхода каталога, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2024-06-27Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 5.0
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
CVSS 2.0СРЕДНЯЯ 4.0
CVSS:2.0/AV:N/AC:L/Au:S/C:N/I:P/A:N
BDU:2024-04877
HIGH7.7

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с созданием специальных URL-адресов, позволяющая нарушителю получить доступ к конфиденциальной информации

Опубликовано: 2024-06-27Изменено: 2026-06-04
CVSS 3.xВЫСОКАЯ 7.7
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVSS 2.0СРЕДНЯЯ 6.8
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:N/A:N
BDU:2025-10844
MEDIUM5.6

Уязвимость функции VirtKey системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти установленные ограничения безопасности

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 5.6
CVSS:3.x/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
CVSS 2.0СРЕДНЯЯ 5.3
CVSS:2.0/AV:L/AC:H/Au:M/C:C/I:C/A:N
BDU:2025-10845
MEDIUM6.7

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю повысить привилегии и выполнить произвольные команды

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.5
CVSS:2.0/AV:L/AC:L/Au:M/C:C/I:C/A:C
BDU:2025-10846
LOW2.7

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xНИЗКАЯ 2.7
CVSS:3.x/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
CVSS 2.0НИЗКАЯ 3.3
CVSS:2.0/AV:N/AC:L/Au:M/C:N/I:P/A:N
BDU:2025-10847
MEDIUM5.6

Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 5.6
CVSS:3.x/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:H
CVSS 2.0СРЕДНЯЯ 5.3
CVSS:2.0/AV:L/AC:H/Au:M/C:C/I:N/A:C
BDU:2025-10848
HIGH8.1

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:L/Au:M/C:C/I:C/A:P
BDU:2025-10849
MEDIUM6.4

Уязвимость компонента salt.auth.pki системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти процесс аутентификации

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 6.4
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
CVSS 2.0СРЕДНЯЯ 5.5
CVSS:2.0/AV:N/AC:L/Au:S/C:P/I:P/A:N
BDU:2025-10865
MEDIUM4.2

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение и изменение данных

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 4.2
CVSS:3.x/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:L/AC:L/Au:M/C:N/I:C/A:N
BDU:2025-10866
LOW2.7

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнять атаки воспроизведения

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xНИЗКАЯ 2.7
CVSS:3.x/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
CVSS 2.0НИЗКАЯ 3.3
CVSS:2.0/AV:N/AC:L/Au:M/C:N/I:P/A:N
BDU:2025-10867
MEDIUM6.3

Уязвимость метода find_file системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю манипулировать структурами данных

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xСРЕДНЯЯ 6.3
CVSS:3.x/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 5.9
CVSS:2.0/AV:L/AC:H/Au:M/C:C/I:C/A:C
BDU:2025-10868
HIGH8.1

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к системе от имени произвольного пользователя

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:L/Au:M/C:C/I:C/A:P
BDU:2025-10869
HIGH7.5

Уязвимость метода recv_file системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Опубликовано: 2025-09-07Изменено: 2026-06-04
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:C/A:N
BDU:2026-05127
HIGH7.5

Уязвимость компонента Content-Length интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2026-04-13Изменено: 2026-08-31
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-05706
MEDIUM6.7

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2026-04-21
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L
CVSS 2.0ВЫСОКАЯ 8.0
CVSS:2.0/AV:N/AC:L/Au:M/C:C/I:C/A:P
CVE-2023-34049
MEDIUM6.7

The Salt-SSH pre-flight option copies the script to the target at a predictable path, which allows an attacker to force Salt-SSH to run their script. If an attacker has access to the target VM and knows the path to the pre-flight script before it runs they can ensure Salt-SSH runs their script with the privileges of the user running Salt-SSH. Do not make the copy path on the target predictable and ensure we check return codes of the scp command if the copy fails.

Опубликовано: 2024-11-14Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
CVE-2024-22231
MEDIUM5.0

Syndic cache directory creation is vulnerable to a directory traversal attack in salt project which can lead a malicious attacker to create an arbitrary directory on a Salt master.

Опубликовано: 2024-06-27Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 5.0
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
CVE-2024-22232
HIGH7.7

A specially crafted url can be created which leads to a directory traversal in the salt file server. A malicious user can read an arbitrary file from a Salt master’s filesystem.

Опубликовано: 2024-06-27Изменено: 2026-06-17
CVSS 3.xВЫСОКАЯ 7.7
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE-2024-38825
MEDIUM6.4

The salt.auth.pki module does not properly authenticate callers. The "password" field contains a public certificate which is validated against a CA certificate by the module. This is not pki authentication, as the caller does not need access to the corresponding private key for the authentication attempt to be accepted.

Опубликовано: 2025-06-13Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 6.4
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
CVE-2025-13836
MEDIUM6.3

When reading an HTTP response from a server, if no read amount is specified, the default behavior will be to use Content-Length. This allows a malicious server to cause the client to read large amounts of data into memory, potentially causing OOM or other DoS.

Опубликовано: 2025-12-01Изменено: 2026-09-03
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0СРЕДНЯЯ 6.3
CVSS:4.0/CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CVE-2025-22237
MEDIUM6.7

An attacker with access to a minion key can exploit the 'on demand' pillar functionality with a specially crafted git url which could cause and arbitrary command to be run on the master with the same privileges as the master process.

Опубликовано: 2025-06-13Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVE-2025-22238
MEDIUM4.2

Directory traversal attack in minion file cache creation. The master's default cache is vulnerable to a directory traversal attack. Which could be leveraged to write or overwrite 'cache' files outside of the cache directory.

Опубликовано: 2025-06-13Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 4.2
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N
CVE-2025-22240
MEDIUM6.3

Arbitrary directory creation or file deletion. In the find_file method of the GitFS class, a path is created using os.path.join using unvalidated input from the “tgt_env” variable. This can be exploited by an attacker to delete any file on the Master's process has permissions to.

Опубликовано: 2025-06-13Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 6.3
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
CVE-2025-22241
MEDIUM5.6

File contents overwrite the VirtKey class is called when “on-demand pillar” data is requested and uses un-validated input to create paths to the “pki directory”. The functionality is used to auto-accept Minion authentication keys based on a pre-placed “authorization file” at a specific location and is present in the default configuration.

Опубликовано: 2025-06-13Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 5.6
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
CVE-2025-22242
MEDIUM5.6

Worker process denial of service through file read operation. .A vulnerability exists in the Master's “pub_ret” method which is exposed to all minions. The un-sanitized input value “jid” is used to construct a path which is then opened for reading. An attacker could exploit this vulnerabilities by attempting to read from a filename that will not return any data, e.g. by targeting a pipe node on the proc file system.

Опубликовано: 2025-06-13Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 5.6
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:H
CVE-2025-62348
HIGH7.3

Salt's junos execution module contained an unsafe YAML decode/load usage. A specially crafted YAML payload processed by the junos module could lead to unintended code execution under the context of the Salt process.

Опубликовано: 2026-01-30Изменено: 2026-06-17
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0ВЫСОКАЯ 7.3
CVSS:4.0/CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CVE-2025-62349
HIGH7.5

Salt contains an authentication protocol version downgrade weakness that can allow a malicious minion to bypass newer authentication/security features by using an older request payload format, enabling minion impersonation and circumventing protections introduced in response to prior issues.

Опубликовано: 2026-01-30Изменено: 2026-06-17
CVSS 3.xСРЕДНЯЯ 6.2
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:L
CVSS 4.0ВЫСОКАЯ 7.5
CVSS:4.0/CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
GHSA-4277-m35q-7c9w
MEDIUM6.7

Salt preflight script could be attacker controlled

Опубликовано: 2024-11-14Изменено: 2024-11-14
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
GHSA-77w2-v593-vxvv
HIGH7.3

Salt junos Module Vulnerable to Code Injection via Specially Crafted YAML Payload

Опубликовано: 2026-01-30Изменено: 2026-02-01
CVSS 3.x
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0ВЫСОКАЯ 7.3
CVSS:4.0/CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
GHSA-7f3f-x5f5-79gw
MEDIUM5.6

Salt's file contents overwrite the VirtKey class

Опубликовано: 2025-06-13Изменено: 2025-06-17
CVSS 3.xСРЕДНЯЯ 5.6
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
GHSA-8pcp-r83j-fc92
CRITICAL9.6

Salt vulnerable to directory traversal attack in file receiving method

Опубликовано: 2025-06-13Изменено: 2025-06-13
CVSS 3.xКРИТИЧЕСКАЯ 9.6
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
GHSA-989c-m532-p2hv
MEDIUM5.6

Salt's worker process vulnerable to denial of service through file read operation

Опубликовано: 2025-06-13Изменено: 2025-06-13
CVSS 3.xСРЕДНЯЯ 5.6
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:N/A:H
GHSA-c46w-gr7f-jm2p
HIGH8.1

Salt vulnerable to arbitrary event injection

Опубликовано: 2025-06-13Изменено: 2025-06-13
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
GHSA-fcr4-h6c4-rvvp
MEDIUM6.7

Salt's on demand pillar functionality vulnerable to arbitrary command injections

Опубликовано: 2025-06-13Изменено: 2025-06-13
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
GHSA-r546-h3ff-q585
MEDIUM4.2

Salt vulnerable to directory traversal attack in minion file cache creation

Опубликовано: 2025-06-13Изменено: 2025-06-13
CVSS 3.xСРЕДНЯЯ 4.2
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N
GHSA-vcf3-26xf-fw4m
HIGH7.5

Salt Authentication Protocol Version Downgrade Allows Minion Impersonation

Опубликовано: 2026-01-30Изменено: 2026-02-01
CVSS 3.x
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:L
CVSS 4.0ВЫСОКАЯ 7.5
CVSS:4.0/CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
GHSA-xh32-3m67-qjgf
MEDIUM6.3

Salt allows arbitrary directory creation or file deletion

Опубликовано: 2025-06-13Изменено: 2025-06-13
CVSS 3.xСРЕДНЯЯ 6.3
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H

Закрытые ошибки (2)