Bezpečnostné varovanie V20181029-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
SaltStack Salt zraniteľnosť
Popis
Vývojári produktu SaltStack Salt vydali bezpečnostnú aktualizáciu, ktorá opravuje viacero bezpečnostných zraniteľností.
Najzávažnejšia je kritická bezpečnostná zraniteľnosť spočívajúca v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi obísť bezpečnostné mechanizmy a vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
24.10.2018
CVE
CVE-2018-15750, CVE-2018-15751
Zasiahnuté systémy
SaltStack Salt verzie staršie ako 2017.7.8, 2018.3.3
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom zasiahnutých systémov odporúčame bezodkladne nainštalovať bezpečnostné aktualizácie.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/151987
https://tools.cisco.com/security/center/viewAlert.x?alertId=59054
https://tools.cisco.com/security/center/viewAlert.x?alertId=59055

« Späť na zoznam