CVE-2020-11652

MEDIUM(6.5)KEVWahrscheinlich ausgenutzt

SaltStack Salt Path Traversal Vulnerability

Beschreibung

CVE-2020-11652 ist eine Path-Traversal-Schwachstelle mittlerer Schwere in SaltStack Salt. Die ClearFuncs-Klasse des salt-master-Prozesses ermöglicht den Zugriff auf Methoden, die Pfade unzureichend bereinigen, wodurch authentifizierte Benutzer beliebige Verzeichniszugriffe auf dem Salt-Master-Server durchführen können. Diese Path-Traversal-Schwachstelle betrifft SaltStack Salt vor Version 2019.2.4 und 3000 vor 3000.2. Die CISA hat CVE-2020-11652 in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen, und mit einem EPSS-Score von 94,27 % (99,9. Perzentil) ist eine aktive Ausnutzung nahezu sicher.

KEV-Informationen

Hersteller
SaltStack
Produkt
Salt
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
3.6

CWEs

Betroffene Produkte

HerstellerProduktVersion
saltstacksalt< 2019.2.4; >= 3000, < 3000.2
opensuseleap15.1
debiandebian linux8.0; 9.0; 10.0
canonicalubuntu linux16.04; 18.04
blackberryworkspaces server<= 7.1.3; >= 8.0.0, <= 8.2.6; 9.1.0
vmwareapplication remote collector7.5.0; 8.0.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
6.5
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
6.5
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Referenzen

Schwachstellentyp

CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Der SaltStack-Salt-Master-Prozess bereinigt Pfadinformationen, die über die Methoden der ClearFuncs-Klasse bereitgestellt werden, unzureichend. Diese Path-Traversal-Schwäche ermöglicht es authentifizierten Benutzern, Dateipfadeingaben zu manipulieren, um auf Verzeichnisse und Dateien außerhalb des vorgesehenen eingeschränkten Bereichs auf dem Salt-Master-Server zuzugreifen.

Mehr erfahren: CWE-22 — Improper Limitation of a Pathname to a Restricted Directory

Auswirkungsanalyse

CVE-2020-11652 weist einen CVSS-3.1-Score von 6,5 (MITTEL) auf, was ein moderates, aber bedeutsames Risiko widerspiegelt. Die Schwachstelle ist aus der Ferne über das Netzwerk mit geringer Angriffskomplexität ausnutzbar, erfordert jedoch eine Authentifizierung auf niedriger Ebene. Keine Benutzerinteraktion ist für die Ausnutzung erforderlich. Die Hauptauswirkung betrifft die Vertraulichkeit (Hoch), was Angreifern das Lesen sensibler Dateien vom Salt-Master ermöglicht, einschließlich Konfigurationsdateien, Salt-State-Daten und potenziell Zugangsdaten. Integrität und Verfügbarkeit sind nicht direkt betroffen. Mit einem EPSS-Score von 94,27 % (99,9. Perzentil) wird diese Schwachstelle mit nahezu Sicherheit aktiv ausgenutzt. Diese Schwachstelle wird häufig mit CVE-2020-11651 verkettet, einem Authentifizierungsbypass in derselben ClearFuncs-Klasse, was zusammen nicht authentifizierten Angreifern ermöglicht, sowohl die Authentifizierung zu umgehen als auch das Dateisystem zu durchlaufen.

Exploit-Reifegrad

CVE-2020-11652 wird durch die Aufnahme in den CISA-Katalog bekannter ausgenutzter Schwachstellen als aktiv ausgenutzt bestätigt. Öffentlicher Exploit-Code ist verfügbar über Packet Storm Security, der einen vollständigen Proof-of-Concept für Remote Code Execution in Kombination mit dem Authentifizierungsbypass CVE-2020-11651 bereitstellt. Der EPSS-Score von 94,27 % (99,9. Perzentil) weist auf nahezu sichere Ausnutzungsaktivität hin. In Kombination mit CVE-2020-11651, einer Authentifizierungsbypass-Schwachstelle in derselben ClearFuncs-Klasse des salt-master, wird der Angriff vollständig nicht authentifiziert und erhöht die Bedrohung für exponierte Salt-Master erheblich.

Behebung

  1. Herstellerpatches sofort anwenden, wie von CISA KEV gefordert: Updates gemäß Herstelleranweisungen einspielen. Aktualisieren Sie SaltStack Salt auf Version 2019.2.4 oder 3000.2 oder höher.
  2. Überprüfen Sie, dass alle Salt-Master-Instanzen mit betroffenen Versionen (SaltStack Salt < 2019.2.4 oder >= 3000, < 3000.2) aktualisiert wurden, einschließlich nachgelagerter Distributionen auf openSUSE Leap 15.1, Debian Linux 8.0/9.0/10.0, Ubuntu Linux 16.04/18.04, BlackBerry Workspaces Server und VMware Application Remote Collector.
  3. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die ZeroMQ-Ports des Salt-Masters (Standard 4505/4506) auf nur vertrauenswürdige Salt-Minions und Verwaltungssysteme mittels Firewall-Regeln und Netzwerksegmentierung.
  4. Prüfen Sie Salt-Master-Protokolle auf verdächtige Dateizugriffsmuster und unerwartete Verzeichnisdurchlaufversuche. Untersuchen Sie Kompromittierungsindikatoren im Zusammenhang mit nicht autorisierten Dateilesezugriffen oder Credential-Exfiltration.
  5. Implementieren Sie dateisystembasierte Zugriffskontrollen auf dem Salt-Master, um den Zugriff des Salt-Prozesses auf nur notwendige Verzeichnisse einzuschränken, und erwägen Sie den Einsatz von Dateiintegritätsüberwachung zur Erkennung nicht autorisierter Zugriffe auf sensible Konfigurationsdateien.

Technische Details

CVE-2020-11652 betrifft die ClearFuncs-Klasse im SaltStack-Salt-Master-Prozess, die nicht authentifizierte Kommunikation zwischen dem Salt-Master und seinen Minions verarbeitet. Bestimmte Methoden dieser Klasse versäumen es, Dateipfadargumente ordnungsgemäß zu bereinigen, wodurch Path-Traversal-Sequenzen den vorgesehenen Verzeichnisbereich verlassen können. Der CVSS-Vektor (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N) spiegelt wider, dass die netzwerkbasierte Ausnutzung unkompliziert ist und nur geringe Privilegien erforderlich sind, die Auswirkung jedoch auf die Vertraulichkeit beschränkt ist, ohne direkte Integritäts- oder Verfügbarkeitsfolgen. Diese Schwachstelle ist eng mit CVE-2020-11651 verwandt, die die Authentifizierung für dieselbe ClearFuncs-Klasse umgeht, und beide Schwachstellen werden häufig zusammen ausgenutzt, um nicht authentifizierte Remote Code Execution auf dem Salt-Master und anschließend auf allen verbundenen Minions zu erreichen.

Häufig gestellte Fragen

Wird CVE-2020-11652 aktiv ausgenutzt?

Ja. CVE-2020-11652 ist im CISA-Katalog bekannter ausgenutzter Schwachstellen aufgeführt, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 94,27 % (99,9. Perzentil) weist auf nahezu sichere Ausnutzung hin, insbesondere in Kombination mit CVE-2020-11651.

Welche Produkte sind betroffen?

CVE-2020-11652 betrifft SaltStack Salt in Versionen vor 2019.2.4 und Versionen 3000 vor 3000.2. Zusätzlich betroffen sind openSUSE Leap 15.1, Debian Linux 8.0/9.0/10.0, Ubuntu Linux 16.04/18.04, BlackBerry Workspaces Server (bis 7.1.3, 8.0.0-8.2.6, 9.1.0) und VMware Application Remote Collector 7.5.0/8.0.0.

Wie behebe ich CVE-2020-11652?

Aktualisieren Sie SaltStack Salt auf Version 2019.2.4 oder 3000.2 oder höher. Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf die Kommunikationsports des Salt-Masters (4505/4506) und überwachen Sie verdächtige Dateizugriffsaktivitäten.

Wie schwerwiegend ist CVE-2020-11652?

CVE-2020-11652 hat einen CVSS-3.1-Score von 6,5 (MITTEL). Obwohl die direkte Auswirkung auf die Vertraulichkeit beschränkt ist, machen die nahezu sichere Ausnutzungswahrscheinlichkeit (94,27 % EPSS) und die häufige Kombination mit CVE-2020-11651 für vollständige Remote Code Execution diese Schwachstelle zu einem vorrangigen Behebungsziel.

CVSS-Score

6.5
MEDIUM(6.5)

EPSS-Score

EPSS-Score86.18%
EPSS-Perzentil99.7%

Daten

Veröffentlicht30. April 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.