Vulnerabilitete të rrezikshme në sistemin e menaxhimit të konfiguracionit SaltStack

Në versionet e reja të sistemit të menaxhimit të centralizuar të konfigurimit SaltStack 3002.5, 3001.6 dhe 3000.8, është rregulluar një vulnerabilitet (CVE-2020-28243) që lejon një përdorues lokal pa privilegje të rrisë privilegjet e tij në sistem. Problemi është shkaktuar nga një gabim në menaxherin e salt-minion, i cili përdoret për të pranuar komanda nga serveri qendror. Vulnerabiliteti u identifikua në nëntor, por u rregullua vetëm tani.

Gjatë realizimit të operacionit 'restartcheck', ekziston mundësia për të bërë injektimin e komandave të rastësishme përmes manipulimeve me emrin e procesit. Në veçanti, kërkesa për praninë e paketës u realizua përmes ekzekutimit të menaxherit të paketave me kalimin e një argumenti, i marrë nga emri i procesit. Menaxheri i paketave aktivizohet përmes thirrjes së funksionit popen në modalitetin e aktivizimit të shell-it, por pa mbrojtjen ndaj karaktereve speciale. Duke ndryshuar emrin e procesit dhe duke përdorur simbole si ';' dhe '|', mund të organizoni ekzekutimin e kodit tuaj.

Përveç problemit të theksuar në SaltStack 3002.5, janë rregulluar edhe 9 vulnerabilitete të tjera:

  • CVE-2021-25281 — pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« duhur tĂ« autorizimit, njĂ« sulmues i largĂ«t mund tĂ« ekzekutojĂ« çdo modul wheel nĂ« anĂ«n e serverit master pĂ«rmes thirrjes nĂ« SaltAPI dhe tĂ« kompromentojĂ« tĂ« gjithĂ« infrastrukturĂ«n.
  • CVE-2021-3197 — problemi nĂ« modul tĂ« SSH pĂ«r minion, i cili lejon ekzekutimin e komandave shell tĂ« rastĂ«sishme pĂ«rmes injektimit tĂ« argumenteve me konfigurimin 'ProxyCommand' ose kalimin e ssh_options pĂ«rmes API.
  • CVE-2021-25282 — qasja e paautorizuar nĂ« wheel_async lejon, pĂ«rmes thirrjes nĂ« SaltAPI, tĂ« rishkruhet njĂ« skedar pĂ«rtej katalogut bazĂ« dhe tĂ« ekzekutohet kod i rastĂ«sishĂ«m nĂ« sistem.
  • CVE-2021-25283 — dalja jashtĂ« katalogut bazĂ« nĂ« menaxherin wheel.pillar_roots.write nĂ« SaltAPI lejon shtimin e njĂ« modeli tĂ« rastĂ«sishĂ«m nĂ« renderer-in jinja.
  • CVE-2021-25284 — fjalĂ«kalimet e caktuara pĂ«rmes webutils u regjistruan nĂ« format tĂ« hapur nĂ« logun /var/log/salt/minion.
  • CVE-2021-3148 — mundĂ«sia pĂ«r injektimin e komandave pĂ«rmes thirrjes nĂ« SaltAPI nĂ« salt.utils.thin.gen_thin().
  • CVE-2020-35662 — mungesa e kontrollit SSL-certifikatĂ«s nĂ« konfigurimin e parazgjedhur.
  • CVE-2021-3144 — mundĂ«sia e pĂ«rdorimit tĂ« tokeneve tĂ« autentifikimit eauth pas skadimit tĂ« afatit tĂ« tyre.
  • CVE-2020-28972 — nĂ« kod nuk u kontrollua certifikata SSL/TLS serverĂ«, duke lejuar sulme MITM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster