Описание
The TLS module within SaltStack Salt through 3002 creates certificates with weak file permissions.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| salt | fixed | 3002.1+dfsg1-1 | package |
Примечания
https://www.saltstack.com/blog/on-november-3-2020-saltstack-publicly-disclosed-three-new-cves/
https://gitlab.com/saltstack/open/salt-patches/-/raw/master/patches/2020/09/02/2018.3.x.patch (2018.3.x)
https://gitlab.com/saltstack/open/salt-patches/-/raw/master/patches/2020/09/02/2016.11.x.patch (2016.11.x)
Связанные уязвимости
The TLS module within SaltStack Salt through 3002 creates certificates with weak file permissions.
The TLS module within SaltStack Salt through 3002 creates certificates with weak file permissions.
The TLS module within SaltStack Salt through 3002 creates certificates with weak file permissions.
SaltStack Salt Allows creating certificates with weak file permissions
Уязвимость модуля TLS системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным