SaltStack | REC·ì϶¹«¸æ

°ä²¼¹¦·ò 2020-05-03

0x00 ·ì϶¸ÅÊö


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



0x01 ·ì϶ÏêÇé


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website



SaltStack Salt£¨±ðÃûSaltStack£©ÊÇÃÀ¹úSaltStack¹«Ë¾µÄÒ»Ì׿ªÔ´µÄÓÃÓÚÖÎÀí»ù´¡¼Ü¹¹µÄ¹¤¾ß¡£ ¡£¡£¡£¡£ ¡£


CVE-2020-11651ÊÇÈÏÖ¤ÈÆ¹ý·ì϶¡£ ¡£¡£¡£¡£ ¡£¸Ã·ì϶ԴÓÚSalt Master¹ý³ÌÖÐClearFuncsÀàÎÞ·¨ÕýµÄÈ·ÏÖ²½ÖèŲÓ㬣¬£¬£¬£¬£¬£¬µ¼Ö¹¥»÷ÕßÄܹ»»ú¹Ø¶ñÒâÒªÇ󣬣¬£¬£¬£¬£¬£¬ÈƹýSalt MasterµÄÑéÖ¤Âß¼­£¬£¬£¬£¬£¬£¬£¬Å²ÓÃÓйØÎ´ÊÚȨº¯ÊýÖ°ÄÜ£¬£¬£¬£¬£¬£¬£¬Ôì³ÉÔ¶³ÌºÅÁîÖ´ÐÓ×£ ¡£¡£¡£¡£ ¡£


CVE-2020-11652ÊÇĿ¼±éÀú·ì϶¡£ ¡£¡£¡£¡£ ¡£¸Ã·ì϶ԴÓÚSalt Master¹ý³ÌÖÐClearFuncsÀàÔÊÐí½Ó¼ûijЩ²»ÕýÈ·µÄsanitize paths²½Öè¡£ ¡£¡£¡£¡£ ¡£ ÕâЩ²½ÖèÔÊÐí¾­¹ýÉí·ÝÑéÖ¤µÄÓû§½øÐÐËÁÒâĿ¼½Ó¼û¡£ ¡£¡£¡£¡£ ¡£µ¼Ö¹¥»÷ÕßÄܹ»»ú¹Ø¶ñÒâÒªÇ󣬣¬£¬£¬£¬£¬£¬¶ÁÈ¡·þÎñÆ÷ÉÏËÁÒâÎļþ£¬£¬£¬£¬£¬£¬£¬²¢»ñȡϵͳÃô¸ÐÐÅÏ¢¡£ ¡£¡£¡£¡£ ¡£


Óû§¿ÉÔËÐÐsalt¡ªversion È·ÈÏSaltStackµÄ°æ±¾ÊÇ·ñÓÐÓ°Ï죬£¬£¬£¬£¬£¬£¬É¨Ã軥ÁªÍø·¢ÏÖĿǰÓÐ6000¸ö¿É¹«¿ª½Ó¼ûµÄSaltStack£¬£¬£¬£¬£¬£¬£¬Í¬Ê±·¢ÏÖÀûÓø÷ì϶µÄ¹¥»÷ÐÐΪ£¬£¬£¬£¬£¬£¬£¬½¨ÒéÓû§ÊµÊ±½¨¸´¡£ ¡£¡£¡£¡£ ¡£


0x02 ´ëÖý¨Òé


¡ñ Éý¼¶µ½×îа汾£¬£¬£¬£¬£¬£¬£¬Éý¼¶Ç°½¨Òé×öºÃ±¸·Ý£»£»£»£»£»

¡ñ ¿ÉÉèÖÃSaltStackΪ×Ô¶¯¸üУ»£»£»£»£»

¡ñ ·À»ðǽÉÏÅäÖÃ×è¶ÏSaltStack·þÎñµÄ4505ºÍ4506¶Ë¿Ú¡£ ¡£¡£¡£¡£ ¡£


0x03 ÓйØÐÂÎÅ


https://www.securityweek.com/critical-vulnerability-salt-requires-immediate-patching


0x04 ²Î¿¼Á´½Ó


https://github.com/saltstack/salt/blob/v3000.2_docs/doc/topics/releases/3000.2.rst

https://docs.saltstack.com/en/latest/topics/releases/2019.2.4.html

https://labs.f-secure.com/advisories/saltstack-authorization-bypass

https://www.suse.com/support/kb/doc/?id=000019619


0x05 ¹¦·òÏß


2020-05-03 VSRC°ä²¼·ì϶¹«¸æ


8827Ì«Ñô¼¯ÍÅ(Macau)¹É·ÝÓÐÏÞ¹«Ë¾-Official website