Puppet Enterprise和Puppet Agent 安全漏洞

admin 2024-01-13 17:48:02 YS 来源:ZONE.CI 全球网 0 阅读模式
> Puppet Enterprise和Puppet Agent 安全漏洞

Puppet Enterprise和Puppet Agent 安全漏洞

CNNVD-ID编号 CNNVD-201710-609 CVE编号 CVE-2016-5714
发布时间 2017-10-25 更新时间 2019-05-14
漏洞类型 访问控制错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 puppetlabs

漏洞介绍

Puppet Enterprise和Puppet Agent都是美国Puppet实验室的产品。Puppet是一套基于客户端/服务器(C/S)架构的配置管理工具,Puppet Enterprise是一个企业版;Puppet Agent是一套客户端工具。

Puppet Enterprise 2015.3.3版本、2016.4.0之前的2016.x版本和Puppet Agent 1.3.6版本至1.7.0版本中存在安全漏洞。远程攻击者可利用该漏洞绕过主机白名单保护机制,在Puppet节点上执行任意代码。

漏洞补丁

目前厂商已发布升级了Puppet Enterprise和Puppet Agent 安全漏洞的补丁,Puppet Enterprise和Puppet Agent 安全漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://bugs.gentoo.org/597684

来源:CONFIRM

链接:https://puppet.com/security/cve/cve-2016-5714

来源:GENTOO

链接:https://security.gentoo.org/glsa/201710-12

受影响实体

Puppetlabs Puppet_agent:1.7.0 Puppetlabs Puppet_agent:1.6.2 Puppetlabs Puppet_agent:1.6.1 Puppetlabs Puppet_agent:1.6.0 Puppetlabs Puppet_agent:1.5.3

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201710-609

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0