Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Salt bis 2015.8.3 erweiterte Rechte [CVE-2016-1866]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Salt bis 2015.8.3 erweiterte Rechte [CVE-2016-1866]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 82256
Betroffen: Salt bis 2015.8.3
Veröffentlicht: 12.04.2016
Risiko: problematisch

Erstellt: 13.04.2016
Eintrag: 66.8% komplett

Beschreibung

Eine Schwachstelle wurde in Salt bis 2015.8.3 gefunden. Sie wurde als problematisch eingestuft. Es geht hierbei um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

Salt 2015.8.x before 2015.8.4 does not properly handle clear messages on the minion, which allows man-in-the-middle attackers to execute arbitrary code by inserting packets into the minion-master data stream.

Die Schwachstelle wurde am 12.04.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-1866 statt. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 88570 (FreeBSD : salt — code execution (0652005e-ca96-11e5-96d6-14dae9d210b8)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family FreeBSD Local Security Checks zugeordnet.

Ein Upgrade auf die Version 2015.8.4 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.1 (CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 3.6 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Nessus ID: 88570
Nessus Name: FreeBSD : salt — code execution (0652005e-ca96-11e5-96d6-14dae9d210b8)
Nessus File: freebsd_pkg_0652005eca9611e596d614dae9d210b8.nasl
Nessus Family: FreeBSD Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Salt 2015.8.4

Timeline

12.04.2016 | Advisory veröffentlicht
13.04.2016 | VulDB Eintrag erstellt
13.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1866 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ SaltStack Salt prior 3002.5 API salt/utils/thin.py salt.utils.thin.gen_thin command injection


๐Ÿ“ˆ 43.36 Punkte

๐Ÿ“Œ Salt bis 2015.5.x/2015.8.x PAM External Authentication erweiterte Rechte


๐Ÿ“ˆ 40.95 Punkte

๐Ÿ“Œ Salt vor 2015.8.11 Cache erweiterte Rechte


๐Ÿ“ˆ 31.28 Punkte

๐Ÿ“Œ Salt bis 2015.5.x/2015.8.x Linode Driver Log Information Disclosure


๐Ÿ“ˆ 30.35 Punkte

๐Ÿ“Œ SaltStack Salt prior 2017.7.8/2018.3.3 salt-api(netapi) privilege escalation


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ SaltStack Salt prior 2017.7.8/2018.3.3 Salt-api directory traversal


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ SaltStack Salt up to 3002 salt-netapi improper authentication


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ SaltStack Salt up to 3002 Salt API os command injection


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ SaltStack Salt prior 3002.5 salt.modules.cmdmod log file


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ SaltStack Salt prior 3002.5 salt.wheel.pillar_roots.write pathname traversal


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ SaltStack Salt prior 3002.5 salt-api Remote Privilege Escalation


๐Ÿ“ˆ 28.9 Punkte

๐Ÿ“Œ Salt up to 2015.5.x/2015.8.x PAM External Authentication privilege escalation


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Salt up to 2015.5.x/2015.8.x Linode Driver Log information disclosure


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Salt bis 2015 Log Username Information Disclosure


๐Ÿ“ˆ 24.12 Punkte

๐Ÿ“Œ IBM Maximo Asset Management bis 7.6.0.2 erweiterte Rechte [CVE-2015-5051]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ HP StoreOnce Backup bis 3.13.0 erweiterte Rechte [CVE-2015-5446]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ HPE UCMDB Browser bis 4.01 erweiterte Rechte [CVE-2015-6862]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Mollom Module bis 6.x-2.14 auf Drupal erweiterte Rechte [CVE-2015-8754]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Cisco Identity Services Engine bis 1.x erweiterte Rechte [CVE-2015-6317]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ IBM Maximo Asset Management bis 7.6.0.2 erweiterte Rechte [CVE-2015-5051]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ HP StoreOnce Backup bis 3.13.0 erweiterte Rechte [CVE-2015-5446]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ HPE UCMDB Browser bis 4.01 erweiterte Rechte [CVE-2015-6862]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Mollom Module bis 6.x-2.14 auf Drupal erweiterte Rechte [CVE-2015-8754]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Cisco Identity Services Engine bis 1.x erweiterte Rechte [CVE-2015-6317]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ NetApp OnCommand System Manager bis 8.3.1 erweiterte Rechte [CVE-2015-8322]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ QEMU bis 2.4.x auf Gentoo erweiterte Rechte [CVE-2015-8556]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ AdBlock bis 2.20 erweiterte Rechte [CVE-2015-2692]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Apache Struts bis 2.3.24.0 erweiterte Rechte [CVE-2015-5209]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ SuiteCRM bis 7.2.2 erweiterte Rechte [CVE-2015-5947]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ MyScript SDK bis 1.2 auf Android erweiterte Rechte [CVE-2015-2020]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Gracenote GNSDK SDK bis 1.1.6 auf Android erweiterte Rechte [CVE-2015-2004]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ CA Privileged Access Manager bis 2.4.4 erweiterte Rechte [CVE-2015-4664]


๐Ÿ“ˆ 21.44 Punkte

๐Ÿ“Œ Saltstack Salt 2015.8.2 weak Obtain Information Vulnerability


๐Ÿ“ˆ 20.69 Punkte

๐Ÿ“Œ Salt prior 2015.8.3 Cache Data state.sls information disclosure


๐Ÿ“ˆ 20.69 Punkte

๐Ÿ“Œ Salt prior 2015.8.11 Cache privilege escalation


๐Ÿ“ˆ 20.69 Punkte

matomo