V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-7942
DEB
Средний

Ранее Puppet работал на модели, согласно которой узел с действующим сертификатом имел право на всю информацию в системе и что скомпрометиро…

CVSS
6.5
Средний
EPSS
0.01
p52
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Ранее Puppet работал на модели, согласно которой узел с действующим сертификатом имел право на всю информацию в системе и что скомпрометированный сертификат позволял получить доступ ко всему в инфраструктуре. Когда каталог узла возвращается к узлу `default`, каталог можно получить для другого узла, изменив факты для запуска Puppet. Эту проблему можно смягчить, установив `strict_hostname_checking = true` в `puppet.conf` на вашем мастере Puppet. Puppet 6.13.0 и 5.5.19 изменяют поведение по умолчанию для strict_hostname_checking с false на true. Пользователям Puppet Open Source и Puppet Enterprise, которые не обновляются, рекомендуется по-прежнему устанавливать strict_hostname_checking в true, чтобы обеспечить безопасное поведение. Затронутые версии программного обеспечения: Puppet 6.x до 6.13.0 Puppet Agent 6.x до 6.13.0 Puppet 5.5.x до 5.5.19 Puppet Agent 5.5.x до 5.5.19 Устранено в: Puppet 6.13.0 Puppet Agent 6.13.0 Puppet 5.5.19 Puppet Agent 5.5.19.

Теги · CWE
CWE-295
CWE-297
CAPEC-459
CAPEC-475
Затронутые продукты
Ansible-collection-redhat-satelliteAnsible-collection-redhat-satelliteAnsible-runnerAnsible-runnerAnsiblerole-foreman_scap_clientAnsiblerole-foreman_scap_clientAnsiblerole-insights-clientAnsiblerole-insights-clientAnsiblerole-satellite-receptor-installerAnsiblerole-satellite-receptor-installerCandlepinCandlepinCreaterepo_cCreaterepo_cForemanForemanForeman-bootloaders-redhatForeman-bootloaders-redhatForeman-discovery-imageForeman-discovery-image
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.008 · p52
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ansible-collection-redhat-satelliteОтслеживается
ansible-collection-redhat-satelliteОтслеживается
ansible-runnerОтслеживается
ansible-runnerОтслеживается
ansiblerole-foreman_scap_clientОтслеживается
ansiblerole-foreman_scap_clientОтслеживается
ansiblerole-insights-clientОтслеживается
ansiblerole-insights-clientОтслеживается
ansiblerole-satellite-receptor-installerОтслеживается
ansiblerole-satellite-receptor-installerОтслеживается
candlepinОтслеживается
candlepinОтслеживается
createrepo_cОтслеживается
createrepo_cОтслеживается
foremanОтслеживается
foremanОтслеживается
foreman-bootloaders-redhatОтслеживается
foreman-bootloaders-redhatОтслеживается
foreman-discovery-imageОтслеживается
foreman-discovery-imageОтслеживается
Показаны первые 20 из 765
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости