Описание
Множественные уязвимости python3-zmq
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3-zmq или Установить обновление для пакета(ов) python3-zmq
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
19.08.2025
CVE-2024-38822
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с методами в мастере Salt, пропускающими проверку токена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации
2.7 Low
CVSS3
3.3 Low
CVSS2
CVE-2024-38823
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с отсутствием проверки подлинности при использовании транспорта, не зашифрованного по протоколу TLS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаки воспроизведения
2.7 Low
CVSS3
3.3 Low
CVSS2
CVE-2024-38824
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с ошибкой проверки входных данных в методе recv_file. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаки с обходом каталогов
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-38825
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с ошибкой в модуле salt.auth.pki. Эксплуатация уязвимости может позволить нарушителю выдавать себя за других пользователей
6.4 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2025-22236
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выдавать себя за других пользователей
8.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2025-22237
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с использованием функционала Pillar «по требованию» с помощью специально созданного URL-адреса git. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выдавать себя за других пользователей
6.7 Medium
CVSS3
6.5 Medium
CVSS2
CVE-2025-22238
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с ошибками проверки входных данных при создании кэша файла-миниона. Эксплуатация уязвимости может позволить нарушителю выполнять атаки с обходом каталогов
4.2 Medium
CVSS3
4.3 Medium
CVSS2
CVE-2025-22239
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю выполнять атаки воспроизведения
8.1 High
CVSS3
6.2 Medium
CVSS2
CVE-2025-22240
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с некорректной проверкой входных данных в методе find_file класса GitFS. Эксплуатация уязвимости может позволить нарушителю манипулировать файлами и каталогами
6.3 Medium
CVSS3
5.9 Medium
CVSS2
CVE-2025-22241
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с перезаписью класса VirtKey. Эксплуатация уязвимости может позволить нарушителю обойти установленные ограничения безопасности
5.6 Medium
CVSS3
5.3 Medium
CVSS2
CVE-2025-22242
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с недостаточной проверкой входных данных, предоставленных пользователем, в методе pub_ret. Эксплуатация уязвимости может позволить нарушителю обойти установленные ограничения безопасности
5.6 Medium
CVSS3
5.3 Medium
CVSS2