SaltStack Salt において wheel_async client での認証の実装不備により認証を回避して遠隔からのコード実行が可能となる脆弱性(Scan Tech Report) | ScanNetSecurity
2024.04.27(土)

SaltStack Salt において wheel_async client での認証の実装不備により認証を回避して遠隔からのコード実行が可能となる脆弱性(Scan Tech Report)

2021 年 2 月に、サーバ管理ソフトウェアである SaltStack Salt において、遠隔からのコード実行が可能となる脆弱性が公開されています。

脆弱性と脅威 エクスプロイト
www.saltstack.com
www.saltstack.com 全 1 枚 拡大写真
◆概要
 2021 年 2 月に、サーバ管理ソフトウェアである SaltStack Salt において、遠隔からのコード実行が可能となる脆弱性が公開されています。攻撃者に脆弱性が悪用されてしまった場合は、管理者権限で対象ホストを操作されてしまいます。ソフトウェアのバージョンアップデートにより対策してください。

◆分析者コメント
 SaltStack Salt はその性質上、管理者権限で動作しているため、脆弱性を悪用されてしまった場合は SaltStack Salt のネットワークを管理しているサーバ(Master サーバ)への管理者権限での侵入が可能となります。また、ソフトウェアの性質上、SaltStack Salt の Master サーバにより管理されているサーバ(Minion)に命令を実行させることが可能であるため、連鎖的にサーバを制圧することが可能となります。SaltStack Salt の Master サーバに到達可能なネットワークへの侵入に成功した攻撃者が、侵入範囲の拡大に悪用する可能性が高いため、当該ソフトウェアを利用している場合は早急に対策してください。

◆深刻度(CVSS)
[CVSS v3.1]
9.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2021-25281&vector=AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=NIST

◆影響を受けるソフトウェア
 以下のバージョンの SaltStack Salt が当該脆弱性の影響を受けます。

  - 2015.8.11 以上 2015.8.13 未満
  - 2016.3.0 以上 2016.3.4 未満
  - 2016.3.5
  - 2016.3.7
  - 2016.3.9
  - 2016.11.4
  - 2016.11.7 以上 2016.11.10 未満
  - 2017.5.0 以上 2017.7.8 未満
  - 2018.2.0 以上 2018.3.5 未満
  - 2019.2.0 以上 2019.2.5 未満
  - 2019.2.6 以上 2019.2.8 未満
  - 3000 以上 3000.6 未満
  - 3001 以上 3001 未満
  - 3002 以上 3002.5 未満

◆解説
 サーバ群を一元管理するためのソフトウェアである SaltStack Salt に、遠隔からの任意のコード実行につながる、認証処理の不備が報告されています。

《株式会社ラック デジタルペンテスト部》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  8. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

ランキングをもっと見る