VDB

BDU%3A2022-00038

BDU%3A2022-00038 PUBLISHED CVSS 10 CRITICAL

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с ошибками при обработке запросов аутентификации для истекших токенов eauth, позволяющая нарушителю выполнить произвольные команды

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Fedora Project, SaltStack, Inc, АО «ИВК», АО "НППКТ"Debian GNU/Linux, Fedora, Salt, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jan 4, 2022 CVE Published
  • Sep 16, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›