salt-api unauthenticated remote code execution
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O serviço salt-api em sistemas SUSE Linux Enterprise Server e openSUSE permite que atacantes executem código malicioso sem precisar de senha ou credenciais válidas. É crítico porque salt gerencia servidores inteiros, então acesso não autorizado significa comprometimento total do sistema.
Falha CWE-287 de autenticação inadequada no salt-api permite execução remota de código sem autenticação em SUSE Linux Enterprise Server 15 SP3 e openSUSE Tumbleweed. A vulnerabilidade permite que atacantes locais contornem validação de credenciais e executem comandos arbitrários com privilégios do salt; versões afetadas são anteriores a 3002.2-3 (SLES) e 3002.2-2.1 (Tumbleweed).