Vulnerabilidades críticas en el sistema de gestión de configuraciones SaltStack

En las nuevas versiones del sistema de gestión centralizada de configuraciones SaltStack 3002.5, 3001.6 y 3000.8 se ha corregido una vulnerabilidad (CVE-2020-28243) que permite a un usuario local no privilegiado del host elevar sus privilegios en el sistema. El problema fue causado por un error en el manejador salt-minion, utilizado para recibir comandos del servidor central. La vulnerabilidad fue detectada en noviembre, pero solo se solucionó ahora.

Al realizar la operación «restartcheck», es posible llevar a cabo la sustitución de comandos arbitrarios mediante manipulaciones con el nombre del proceso. En particular, la consulta de la existencia de un paquete se realizaba mediante el lanzamiento del gestor de paquetes con la transmisión de un argumento obtenido a partir del nombre del proceso. El gestor de paquetes se lanza a través de la llamada a la función popen en modo de ejecución de shell, pero sin la escaneado de caracteres especiales. Al cambiar el nombre del proceso y utilizar caracteres como «;» y «|», se puede organizar la ejecución de su propio código.

Además del problema mencionado, en SaltStack 3002.5 se han corregido otras 9 vulnerabilidades:

  • CVE-2021-25281 — debido a la falta de un adecuado control de permisos, un atacante remoto puede, mediante una llamada a SaltAPI, ejecutar cualquier módulo wheel en el lado del servidor master y comprometer toda la infraestructura.
  • CVE-2021-3197 — problema en el módulo SSH para minion, que permite ejecutar comandos shell arbitrarios a través de la sustitución de argumentos con la configuración «ProxyCommand» o la transmisión de ssh_options a través de la API.
  • CVE-2021-25282 — el acceso no autorizado a wheel_async permite, a través de una llamada a SaltAPI, sobrescribir archivos fuera del directorio base y ejecutar código arbitrario en el sistema.
  • CVE-2021-25283 — salir del directorio base en el manejador wheel.pillar_roots.write en SaltAPI permite agregar una plantilla arbitraria al renderizador jinja.
  • CVE-2021-25284 — las contraseñas establecidas a través de webutils se registraban en texto claro en el log /var/log/salt/minion.
  • CVE-2021-3148 — posibilidad de sustitución de comandos a través de SaltAPI llamando a salt.utils.thin.gen_thin().
  • CVE-2020-35662 — falta de verificación SSL- del certificado en la configuración por defecto.
  • CVE-2021-3144 — posibilidad de uso de tokens de autenticación eauth después de que caduquen.
  • CVE-2020-28972 — en el código no se verificó el certificado SSL/TLS servidores, lo que permitía realizar ataques MITM.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster