SaltStack: Angreifer kann Befehle ausführen

In der SaltStack-Applikation wurden Patches für drei Sicherheitslücken veröffentlicht. Zwei dieser Schwachstellen wurden als kritisch eingestuft.

Aufgrund des ersten Problems können entfernter Angreifer auf die Salt-API zugreifen und darüber Befehle mit höheren Rechten ausführen. Dies ist über den SSH-Client mit Hilfe einer Shell-Injection-Attacke möglich. Die andere Schwachstelle beruht auf einer unzureichenden Validierung von Zugangsdaten und Tokens. Dadurch kann der Angreifer ebenfalls Befehle über den SSH-Client ausführen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben