SaltStacki centraliseeritud konfiguratsiooni haldussĂŒsteemi versioonides 3002.5, 3001.6 ja 3000.8 on parandatud haavatavus (CVE-2020-28243), mis vĂ”imaldab privileege tĂ”sta mittepĂ€devatel kohalikel kasutajatel. Probleem tuleneb salt-minioni kĂ€itleja veast, mis on seotud kĂ€skude vastuvĂ”tmisega keskserverilt. Haavatavus tuvastati novembris, kuid parandati alles nĂŒĂŒd.
Operatsiooni ârestartcheckâ kĂ€itamisel on vĂ”imalik teostada suvaliste kĂ€skude asendamist protsessi nime manipuleerimise kaudu. EelkĂ”ige teostati paketi kohaloleku kontroll paketihalduri kĂ€ivitamise kaudu argumentide edastamisega, mis saadi protsessi nime pĂ”hjal. Paketihaldur kĂ€ivitatakse shelli reĆŸiimis popen funktsiooni kaudu, kuid ilma erimĂ€rkide eemaldamiseta. Protsessi nime muutmise ja sarnaste mĂ€rkide, nagu â;â ja â|â, kasutamisega saab teostada oma koodi.
Lisaks eelnevalt mainitud probleemile on SaltStack 3002.5 parandatud veel 9 haavatavust:
- CVE-2021-25281 â nĂ”uetekohaste volituste kontrolli puudumise tĂ”ttu vĂ”ib kaugtĂ€ideja SaltAPI kaudu kĂ€ivitada mis tahes wheel-mooduli master-serveri pool ja seega ohustada kogu infrastruktuuri.
- CVE-2021-3197 â probleem SSH-moodulis minion, mis vĂ”imaldab teostada juhuslikke shell-kĂ€ske, kui argument «ProxyCommand» on suunatud vĂ”i ssh_options edastatakse API kaudu.
- CVE-2021-25282 â volitamata juurdepÀÀs wheel_async vĂ”imaldab SaltAPI kaudu kirjutada faili pĂ”hikataloogist vĂ€ljapoole ja kĂ€ivitada sĂŒsteemis suvalist koodi.
- CVE-2021-25283 â pĂ”hikataloogist vĂ€ljumine saltAPI wheel.pillar_roots.write töötlejas vĂ”imaldab lisada suvalise malli jinja rendererisse.
- CVE-2021-25284 â webutils kaudu mÀÀratud paroolid salvestati avatud kujul logisse /var/log/salt/minion.
- CVE-2021-3148 â kĂ€su sisestamise vĂ”imalus SaltAPI kaudu, kutsudes vĂ€lja salt.utils.thin.gen_thin().
- CVE-2020-35662 â kontrolli puudumine SSL-sertifikaadi osas vaikeseades.
- CVE-2021-3144 â autentimisnĂ”uete tokenite kasutamise vĂ”imalus eauth pĂ€rast nende kehtivusaja lĂ”ppu.
- CVE-2020-28972 â koodis ei kontrollitud SSL/TLS-sertifikaati serverid, mis vĂ”imaldas teostada MITM-rĂŒnnakuid.
Allikas: opennet.ru
