UBUNTU-CVE-2022-22941

Source
https://ubuntu.com/security/CVE-2022-22941
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2022/UBUNTU-CVE-2022-22941.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2022-22941
Upstream
Published
2022-03-29T17:15:00Z
Modified
2026-04-08T13:47:37Z
Severity
  • 8.8 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
  • 8.8 (High) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
  • Ubuntu - low
Summary
[none]
Details

An issue was discovered in SaltStack Salt in versions before 3002.8, 3003.4, 3004.1. When configured as a Master-of-Masters, with a publisher_acl, if a user configured in the publisher_acl targets any minion connected to the Syndic, the Salt Master incorrectly interpreted no valid targets as valid, allowing configured users to target any of the minions connected to the syndic with their configured commands. This requires a syndic master combined with publisher_acl configured on the Master-of-Masters, allowing users specified in the publisher_acl to bypass permissions, publishing authorized commands to any configured minion.

References

Affected packages

Ubuntu:Pro:14.04:LTS / salt

Package

Name
salt
Purl
pkg:deb/ubuntu/salt@0.17.5+ds-1ubuntu0.1~esm5?arch=source&distro=esm-infra-legacy/trusty

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

0.*
0.16.0-1
0.16.4-2
0.17.1+dfsg-1
0.17.2-1
0.17.2-2
0.17.2-3
0.17.4-1
0.17.4-2
0.17.5-1
0.17.5+ds-1
0.17.5+ds-1ubuntu0.1~esm1
0.17.5+ds-1ubuntu0.1~esm2
0.17.5+ds-1ubuntu0.1~esm4
0.17.5+ds-1ubuntu0.1~esm5

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "salt-common",
            "binary_version": "0.17.5+ds-1ubuntu0.1~esm5"
        },
        {
            "binary_name": "salt-master",
            "binary_version": "0.17.5+ds-1ubuntu0.1~esm5"
        },
        {
            "binary_name": "salt-minion",
            "binary_version": "0.17.5+ds-1ubuntu0.1~esm5"
        },
        {
            "binary_name": "salt-ssh",
            "binary_version": "0.17.5+ds-1ubuntu0.1~esm5"
        },
        {
            "binary_name": "salt-syndic",
            "binary_version": "0.17.5+ds-1ubuntu0.1~esm5"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2022/UBUNTU-CVE-2022-22941.json"

Ubuntu:Pro:16.04:LTS / salt

Package

Name
salt
Purl
pkg:deb/ubuntu/salt@2015.8.8+ds-1ubuntu0.1+esm2?arch=source&distro=esm-apps/xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2015.*
2015.5.3+ds-1
2015.8.1+ds-2
2015.8.3+ds-1
2015.8.3+ds-2
2015.8.3+ds-3
2015.8.5+ds-1
2015.8.7+ds-1
2015.8.8+ds-1
2015.8.8+ds-1ubuntu0.1~esm1
2015.8.8+ds-1ubuntu0.1
2015.8.8+ds-1ubuntu0.1+esm1
2015.8.8+ds-1ubuntu0.1+esm2

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "salt-api",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-cloud",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-common",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-master",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-minion",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-proxy",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-ssh",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        },
        {
            "binary_name": "salt-syndic",
            "binary_version": "2015.8.8+ds-1ubuntu0.1+esm2"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2022/UBUNTU-CVE-2022-22941.json"

Ubuntu:Pro:18.04:LTS / salt

Package

Name
salt
Purl
pkg:deb/ubuntu/salt@2017.7.4+dfsg1-1ubuntu18.04.2+esm1?arch=source&distro=esm-apps/bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

2016.*
2016.11.5+ds-1
2016.11.8+dfsg1-1
2017.*
2017.7.2+dfsg1-2ubuntu1
2017.7.3+dfsg1-1
2017.7.4+dfsg1-1
2017.7.4+dfsg1-1ubuntu18.04.1
2017.7.4+dfsg1-1ubuntu18.04.2
2017.7.4+dfsg1-1ubuntu18.04.2+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "salt-api",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-cloud",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-common",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-master",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-minion",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-proxy",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-ssh",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        },
        {
            "binary_name": "salt-syndic",
            "binary_version": "2017.7.4+dfsg1-1ubuntu18.04.2+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2022/UBUNTU-CVE-2022-22941.json"