CVE-2020-11651
CVE-2020-11651
Vexday Risk Score
100Corrigir agora
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 9.8EPSS 96.4%KEV simPoC públicaNuclei —Metasploit simPatch referenciado
Ciclo de vida
30 abr 2020Exploit Metasploit disponível
30 abr 2020Publicada no NVD
01 mai 2020PoC pública
03 nov 2021Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo
O processo de master do SaltStack Salt não valida corretamente quem está chamando certas funções, permitindo que atacantes remotos acessem o sistema sem autenticação. Isso pode ser usado para roubar credenciais ou executar comandos maliciosos em servidores conectados.
Detalhe técnico
A classe ClearFuncs no salt-master não implementa validação adequada de autenticação para invocações de métodos, permitindo acesso remoto não autenticado a funções sensíveis. Um atacante pode explorar isso para extrair tokens de usuários e executar código arbitrário em minions do salt.
Resumo gerado e traduzido por IA a partir da descrição oficial.
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 17
githubgithub.com/jasperla/CVE-2020-11651-poc★ 122githubgithub.com/rossengeorgiev/salt-security-backports★ 108githubgithub.com/dozernz/cve-2020-11651★ 106githubgithub.com/0xc0d/CVE-2020-11651★ 40githubgithub.com/ssrsec/CVE-2020-11651-CVE-2020-11652-EXP★ 24githubgithub.com/kevthehermit/CVE-2020-11651★ 6githubgithub.com/chef-cft/salt-vulnerabilities★ 6githubgithub.com/bravery9/SaltStack-Exp★ 5githubgithub.com/lovelyjuice/cve-2020-11651-exp-plus★ 5githubgithub.com/Drew-Alleman/CVE-2020-11651★ 1githubgithub.com/appcheck-ng/salt-rce-scanner-CVE-2020-11651-CVE-2020-11652★ 1githubgithub.com/RakhithJK/CVE-2020-11651★ 0githubgithub.com/hardsoftsecurity/CVE-2020-11651-PoC★ 0githubgithub.com/s1lentf00thold/CVE-2020-11651-Poc★ 0exploitdbwww.exploit-db.com/exploits/48421não verificadocve_referencepacketstormsecurity.com/files/157678/SaltStack-Salt-Master-Minion-Unauthenticated-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/157560/Saltstack-3000.1-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://lists.opensuse.org/opensuse-security-announce/2020-04/msg00047.htmlhttp://lists.opensuse.org/opensuse-security-announce/2020-07/msg00070.htmlhttp://packetstormsecurity.com/files/157560/Saltstack-3000.1-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/157678/SaltStack-Salt-Master-Minion-Unauthenticated-Remote-Code-Execution.htmlhttps://docs.saltstack.com/en/latest/topics/releases/2019.2.4.htmlhttps://github.com/saltstack/salt/blob/v3000.2_docs/doc/topics/releases/3000.2.rsthttps://lists.debian.org/debian-lts-announce/2020/05/msg00027.htmlhttps://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-salt-2vx545AGhttps://usn.ubuntu.com/4459-1/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-11651https://www.debian.org/security/2020/dsa-4676http://www.vmware.com/security/advisories/VMSA-2020-0009.html