Në versionet e reja të sistemit të menaxhimit të centralizuar të konfigurimit SaltStack 3002.5, 3001.6 dhe 3000.8, është rregulluar një vulnerabilitet (CVE-2020-28243) që lejon një përdorues lokal pa privilegje të rrisë privilegjet e tij në sistem. Problemi është shkaktuar nga një gabim në menaxherin e salt-minion, i cili përdoret për të pranuar komanda nga serveri qendror. Vulnerabiliteti u identifikua në nëntor, por u rregullua vetëm tani.
Gjatë realizimit të operacionit 'restartcheck', ekziston mundësia për të bërë injektimin e komandave të rastësishme përmes manipulimeve me emrin e procesit. Në veçanti, kërkesa për praninë e paketës u realizua përmes ekzekutimit të menaxherit të paketave me kalimin e një argumenti, i marrë nga emri i procesit. Menaxheri i paketave aktivizohet përmes thirrjes së funksionit popen në modalitetin e aktivizimit të shell-it, por pa mbrojtjen ndaj karaktereve speciale. Duke ndryshuar emrin e procesit dhe duke përdorur simbole si ';' dhe '|', mund të organizoni ekzekutimin e kodit tuaj.
Përveç problemit të theksuar në SaltStack 3002.5, janë rregulluar edhe 9 vulnerabilitete të tjera:
- CVE-2021-25281 â pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« duhur tĂ« autorizimit, njĂ« sulmues i largĂ«t mund tĂ« ekzekutojĂ« çdo modul wheel nĂ« anĂ«n e serverit master pĂ«rmes thirrjes nĂ« SaltAPI dhe tĂ« kompromentojĂ« tĂ« gjithĂ« infrastrukturĂ«n.
- CVE-2021-3197 â problemi nĂ« modul tĂ« SSH pĂ«r minion, i cili lejon ekzekutimin e komandave shell tĂ« rastĂ«sishme pĂ«rmes injektimit tĂ« argumenteve me konfigurimin 'ProxyCommand' ose kalimin e ssh_options pĂ«rmes API.
- CVE-2021-25282 â qasja e paautorizuar nĂ« wheel_async lejon, pĂ«rmes thirrjes nĂ« SaltAPI, tĂ« rishkruhet njĂ« skedar pĂ«rtej katalogut bazĂ« dhe tĂ« ekzekutohet kod i rastĂ«sishĂ«m nĂ« sistem.
- CVE-2021-25283 â dalja jashtĂ« katalogut bazĂ« nĂ« menaxherin wheel.pillar_roots.write nĂ« SaltAPI lejon shtimin e njĂ« modeli tĂ« rastĂ«sishĂ«m nĂ« renderer-in jinja.
- CVE-2021-25284 â fjalĂ«kalimet e caktuara pĂ«rmes webutils u regjistruan nĂ« format tĂ« hapur nĂ« logun /var/log/salt/minion.
- CVE-2021-3148 â mundĂ«sia pĂ«r injektimin e komandave pĂ«rmes thirrjes nĂ« SaltAPI nĂ« salt.utils.thin.gen_thin().
- CVE-2020-35662 â mungesa e kontrollit SSL-certifikatĂ«s nĂ« konfigurimin e parazgjedhur.
- CVE-2021-3144 â mundĂ«sia e pĂ«rdorimit tĂ« tokeneve tĂ« autentifikimit eauth pas skadimit tĂ« afatit tĂ« tyre.
- CVE-2020-28972 â nĂ« kod nuk u kontrollua certifikata SSL/TLS serverĂ«, duke lejuar sulme MITM.
Burimi: opennet.ru
