Ohtlikud haavatavused konfiguratsiooni haldussĂŒsteemis SaltStack

SaltStacki centraliseeritud konfiguratsiooni haldussĂŒsteemi versioonides 3002.5, 3001.6 ja 3000.8 on parandatud haavatavus (CVE-2020-28243), mis vĂ”imaldab privileege tĂ”sta mittepĂ€devatel kohalikel kasutajatel. Probleem tuleneb salt-minioni kĂ€itleja veast, mis on seotud kĂ€skude vastuvĂ”tmisega keskserverilt. Haavatavus tuvastati novembris, kuid parandati alles nĂŒĂŒd.

Operatsiooni „restartcheck“ kĂ€itamisel on vĂ”imalik teostada suvaliste kĂ€skude asendamist protsessi nime manipuleerimise kaudu. EelkĂ”ige teostati paketi kohaloleku kontroll paketihalduri kĂ€ivitamise kaudu argumentide edastamisega, mis saadi protsessi nime pĂ”hjal. Paketihaldur kĂ€ivitatakse shelli reĆŸiimis popen funktsiooni kaudu, kuid ilma erimĂ€rkide eemaldamiseta. Protsessi nime muutmise ja sarnaste mĂ€rkide, nagu „;“ ja „|“, kasutamisega saab teostada oma koodi.

Lisaks eelnevalt mainitud probleemile on SaltStack 3002.5 parandatud veel 9 haavatavust:

  • CVE-2021-25281 — nĂ”uetekohaste volituste kontrolli puudumise tĂ”ttu vĂ”ib kaugtĂ€ideja SaltAPI kaudu kĂ€ivitada mis tahes wheel-mooduli master-serveri pool ja seega ohustada kogu infrastruktuuri.
  • CVE-2021-3197 — probleem SSH-moodulis minion, mis vĂ”imaldab teostada juhuslikke shell-kĂ€ske, kui argument «ProxyCommand» on suunatud vĂ”i ssh_options edastatakse API kaudu.
  • CVE-2021-25282 — volitamata juurdepÀÀs wheel_async vĂ”imaldab SaltAPI kaudu kirjutada faili pĂ”hikataloogist vĂ€ljapoole ja kĂ€ivitada sĂŒsteemis suvalist koodi.
  • CVE-2021-25283 — pĂ”hikataloogist vĂ€ljumine saltAPI wheel.pillar_roots.write töötlejas vĂ”imaldab lisada suvalise malli jinja rendererisse.
  • CVE-2021-25284 — webutils kaudu mÀÀratud paroolid salvestati avatud kujul logisse /var/log/salt/minion.
  • CVE-2021-3148 — kĂ€su sisestamise vĂ”imalus SaltAPI kaudu, kutsudes vĂ€lja salt.utils.thin.gen_thin().
  • CVE-2020-35662 — kontrolli puudumine SSL-sertifikaadi osas vaikeseades.
  • CVE-2021-3144 — autentimisnĂ”uete tokenite kasutamise vĂ”imalus eauth pĂ€rast nende kehtivusaja lĂ”ppu.
  • CVE-2020-28972 — koodis ei kontrollitud SSL/TLS-sertifikaati serverid, mis vĂ”imaldas teostada MITM-rĂŒnnakuid.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster