Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250819-11

Опубликовано: 19 авг. 2025
Источник: redos

Описание

Множественные уязвимости python3-zmq

Наименование уязвимого пакета

python3-zmq

Пакет обновления

python3-zmq-0:25.1.2-1.el7.x86_64

Версия уязвимого пакета младше

25.1.2-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-zmq или Установить обновление для пакета(ов) python3-zmq

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

19.08.2025

CVE-2024-38822

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с методами в мастере Salt, пропускающими проверку токена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации

2.7 Low

CVSS3

3.3 Low

CVSS2

CVE-2024-38823

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с отсутствием проверки подлинности при использовании транспорта, не зашифрованного по протоколу TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаки воспроизведения

2.7 Low

CVSS3

3.3 Low

CVSS2

CVE-2024-38824

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с ошибкой проверки входных данных в методе recv_file. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаки с обходом каталогов

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-38825

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с ошибкой в модуле salt.auth.pki. Эксплуатация уязвимости может позволить нарушителю выдавать себя за других пользователей

6.4 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2025-22236

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выдавать себя за других пользователей

8.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2025-22237

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с использованием функционала Pillar «по требованию» с помощью специально созданного URL-адреса git. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выдавать себя за других пользователей

6.7 Medium

CVSS3

6.5 Medium

CVSS2

CVE-2025-22238

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с ошибками проверки входных данных при создании кэша файла-миниона. Эксплуатация уязвимости может позволить нарушителю выполнять атаки с обходом каталогов

4.2 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2025-22239

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю выполнять атаки воспроизведения

8.1 High

CVSS3

6.2 Medium

CVSS2

CVE-2025-22240

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с некорректной проверкой входных данных в методе find_file класса GitFS. Эксплуатация уязвимости может позволить нарушителю манипулировать файлами и каталогами

6.3 Medium

CVSS3

5.9 Medium

CVSS2

CVE-2025-22241

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с перезаписью класса VirtKey. Эксплуатация уязвимости может позволить нарушителю обойти установленные ограничения безопасности

5.6 Medium

CVSS3

5.3 Medium

CVSS2

CVE-2025-22242

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с недостаточной проверкой входных данных, предоставленных пользователем, в методе pub_ret. Эксплуатация уязвимости может позволить нарушителю обойти установленные ограничения безопасности

5.6 Medium

CVSS3

5.3 Medium

CVSS2

Уязвимость ROS-20250819-11