Описание
Уязвимость salt
Наименование уязвимого пакета
salt
salt-api
salt-cloud
salt-master
salt-minion
salt-ssh
salt-syndic
Пакет обновления
salt-0:3007.11-1.el7.noarch
salt-api-0:3007.11-1.el7.noarch
salt-cloud-0:3007.11-1.el7.noarch
salt-master-0:3007.11-1.el7.noarch
salt-minion-0:3007.11-1.el7.noarch
salt-ssh-0:3007.11-1.el7.noarch
salt-syndic-0:3007.11-1.el7.noarch
Версия уязвимого пакета младше
3007.11
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) salt Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
01.04.2026
CVE-2025-62349
Идентификатор БДУ ФСТЭК России:
BDU:2026-05706Описание уязвимости:
Уязвимость в salt связанная с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
6.7 Medium
CVSS3
8 High
CVSS2