CVE-2020-11651
CVE-2020-11651
Vexday Risk Score
100Corregir ahora
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 9.8EPSS 96.4%KEV simPoC públicaNuclei —Metasploit simPatch referenciado
Ciclo de vida
30 abr 2020Exploit Metasploit disponible
30 abr 2020Publicada en NVD
01 may 2020PoC pública
03 nov 2021Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen
El proceso master de SaltStack Salt no valida correctamente quién está llamando a ciertas funciones, permitiendo que atacantes remotos accedan al sistema sin contraseña. Esto puede usarse para robar credenciales o ejecutar comandos maliciosos en servidores conectados.
Detalle técnico
La clase ClearFuncs en salt-master carece de validación adecuada de autenticación para invocaciones de métodos, permitiendo acceso remoto no autenticado a funciones sensibles. Un atacante puede explotar esto para exfiltrar tokens de usuario y ejecutar código arbitrario en minions de salt.
Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/aPoCs públicas encontradas — 17
githubgithub.com/jasperla/CVE-2020-11651-poc★ 122githubgithub.com/rossengeorgiev/salt-security-backports★ 108githubgithub.com/dozernz/cve-2020-11651★ 106githubgithub.com/0xc0d/CVE-2020-11651★ 40githubgithub.com/ssrsec/CVE-2020-11651-CVE-2020-11652-EXP★ 24githubgithub.com/kevthehermit/CVE-2020-11651★ 6githubgithub.com/chef-cft/salt-vulnerabilities★ 6githubgithub.com/bravery9/SaltStack-Exp★ 5githubgithub.com/lovelyjuice/cve-2020-11651-exp-plus★ 5githubgithub.com/Drew-Alleman/CVE-2020-11651★ 1githubgithub.com/appcheck-ng/salt-rce-scanner-CVE-2020-11651-CVE-2020-11652★ 1githubgithub.com/RakhithJK/CVE-2020-11651★ 0githubgithub.com/hardsoftsecurity/CVE-2020-11651-PoC★ 0githubgithub.com/s1lentf00thold/CVE-2020-11651-Poc★ 0exploitdbwww.exploit-db.com/exploits/48421no verificadocve_referencepacketstormsecurity.com/files/157678/SaltStack-Salt-Master-Minion-Unauthenticated-Remote-Code-Execution.htmlno verificadocve_referencepacketstormsecurity.com/files/157560/Saltstack-3000.1-Remote-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://lists.opensuse.org/opensuse-security-announce/2020-04/msg00047.htmlhttp://lists.opensuse.org/opensuse-security-announce/2020-07/msg00070.htmlhttp://packetstormsecurity.com/files/157560/Saltstack-3000.1-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/157678/SaltStack-Salt-Master-Minion-Unauthenticated-Remote-Code-Execution.htmlhttps://docs.saltstack.com/en/latest/topics/releases/2019.2.4.htmlhttps://github.com/saltstack/salt/blob/v3000.2_docs/doc/topics/releases/3000.2.rsthttps://lists.debian.org/debian-lts-announce/2020/05/msg00027.htmlhttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-salt-2vx545AGhttps://usn.ubuntu.com/4459-1/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-11651https://www.debian.org/security/2020/dsa-4676http://www.vmware.com/security/advisories/VMSA-2020-0009.html