CERTFR-2020-ALE-012
De multiples vulnérabilités ont été découvertes dans les deux versions 2019 et 3000 de la solution SaltStack. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité. Plusieurs incidents de sécurité ont été relayés en source ouverte suite à des attaques ciblées. Le CERT-FR recommande l’application de la mise à jour dans les plus brefs délais selon les recommandations de l'éditeur. Enfin, le CERT-FR recommande également d'appliquer les bonnes pratiques de cloisonnement des composants d'administration \[1\] et de renouveler les secrets d'authentification utilisés par la solution SaltStack. Il est enfin fortement recommandé de procéder à une vérification de la sécurité du Système d’Information afin de détecter une attaque éventuelle.
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
Timeline
- Apr 29, 2020 CVE Published
- May 3, 2020 PoC Published
- May 12, 2020 PoC Published
- May 14, 2020 PoC Published
- Nov 8, 2021 PoC Published
- Nov 20, 2021 PoC Published
- Dec 24, 2024 PoC Published
- Feb 6, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Jan 24, 2026 PoC Published
- Feb 2, 2026 PoC Published
References
- https://docs.saltstack.com/en/latest/topics/releases/2019.2.4.html url
- https://github.com/saltstack/salt/blob/v3000.2_docs/doc/topics/releases/3000.2.rst url
- openSUSE-SU-2020:0564 vendor-advisory
- http://packetstormsecurity.com/files/157560/Saltstack-3000.1-Remote-Code-Execution.html url
- DSA-4676 vendor-advisory
- http://www.vmware.com/security/advisories/VMSA-2020-0009.html url
- http://packetstormsecurity.com/files/157678/SaltStack-Salt-Master-Minion-Unauthenticated-Remote-Code-Execution.html url
- 20200528 SaltStack FrameWork Vulnerabilities Affecting Cisco Products vendor-advisory
- [debian-lts-announce] 20200530 [SECURITY] [DLA 2223-1] salt security update mailing-list
- http://support.blackberry.com/kb/articleDetail?articleNumber=000063758 url
- openSUSE-SU-2020:1074 vendor-advisory
- USN-4459-1 vendor-advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-11652 url