SaltStack Salt において wheel_async client での認証の実装不備により認証を回避して遠隔からのコード実行が可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2025.11.28(金)

SaltStack Salt において wheel_async client での認証の実装不備により認証を回避して遠隔からのコード実行が可能となる脆弱性(Scan Tech Report)

2021 年 2 月に、サーバ管理ソフトウェアである SaltStack Salt において、遠隔からのコード実行が可能となる脆弱性が公開されています。

脆弱性と脅威 エクスプロイト
www.saltstack.com
www.saltstack.com 全 1 枚 拡大写真
◆概要
 2021 年 2 月に、サーバ管理ソフトウェアである SaltStack Salt において、遠隔からのコード実行が可能となる脆弱性が公開されています。攻撃者に脆弱性が悪用されてしまった場合は、管理者権限で対象ホストを操作されてしまいます。ソフトウェアのバージョンアップデートにより対策してください。

◆分析者コメント
 SaltStack Salt はその性質上、管理者権限で動作しているため、脆弱性を悪用されてしまった場合は SaltStack Salt のネットワークを管理しているサーバ(Master サーバ)への管理者権限での侵入が可能となります。また、ソフトウェアの性質上、SaltStack Salt の Master サーバにより管理されているサーバ(Minion)に命令を実行させることが可能であるため、連鎖的にサーバを制圧することが可能となります。SaltStack Salt の Master サーバに到達可能なネットワークへの侵入に成功した攻撃者が、侵入範囲の拡大に悪用する可能性が高いため、当該ソフトウェアを利用している場合は早急に対策してください。

◆深刻度(CVSS)
[CVSS v3.1]
9.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2021-25281&vector=AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=NIST

◆影響を受けるソフトウェア
 以下のバージョンの SaltStack Salt が当該脆弱性の影響を受けます。

  - 2015.8.11 以上 2015.8.13 未満
  - 2016.3.0 以上 2016.3.4 未満
  - 2016.3.5
  - 2016.3.7
  - 2016.3.9
  - 2016.11.4
  - 2016.11.7 以上 2016.11.10 未満
  - 2017.5.0 以上 2017.7.8 未満
  - 2018.2.0 以上 2018.3.5 未満
  - 2019.2.0 以上 2019.2.5 未満
  - 2019.2.6 以上 2019.2.8 未満
  - 3000 以上 3000.6 未満
  - 3001 以上 3001 未満
  - 3002 以上 3002.5 未満

◆解説
 サーバ群を一元管理するためのソフトウェアである SaltStack Salt に、遠隔からの任意のコード実行につながる、認証処理の不備が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  2. 社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

    社員の個人保有 PC がウイルス感染、業務で使用する認証情報が流出

  3. 西濃運輸に不正アクセス、「見つカル倉庫」会員データ約 1,800 件漏えいした可能性

    西濃運輸に不正アクセス、「見つカル倉庫」会員データ約 1,800 件漏えいした可能性

  4. 美濃工業にランサムウェア攻撃、ダークサイトでの情報漏えいの事実を確認

    美濃工業にランサムウェア攻撃、ダークサイトでの情報漏えいの事実を確認

  5. バンダイチャンネルで意図せず退会となる障害

    バンダイチャンネルで意図せず退会となる障害

ランキングをもっと見る
PageTop