UBUNTU-CVE-2022-22935
Dashboard / Vulnerabilities / UBUNTU-CVE-2022-22935
Summary:
Details: An issue was discovered in SaltStack Salt in versions before 3002.8, 3003.4, 3004.1. A minion authentication denial of service can cause a MiTM attacker to force a minion process to stop by impersonating a master.
References: https://ubuntu.com/security/CVE-2022-22935, https://saltproject.io/security_announcements/salt-security-advisory-release/, https://github.com/saltstack/salt/releases,, https://repo.saltproject.io/, https://saltproject.io/security_announcements/salt-security-advisory-release/,, https://www.cve.org/CVERecord?id=CVE-2022-22935
Affected packages
Package
Name: salt
Purl: pkg:deb/ubuntu/[email protected]+ds-1ubuntu0.1~esm5?arch=source&distro=esm-infra-legacy/trusty
Affected ranges
Type: ECOSYSTEM
Events:
