| Title | Puppet における任意のコードを実行される脆弱性 |
|---|---|
| Summary | Puppet および Puppet Enterprise のマスタサーバの、(1) template 関数、および (2) inline_template 関数には、任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、巧妙に細工されたカタログのリクエストを介して、任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | March 12, 2013, midnight |
| Registration Date | March 25, 2013, 10:20 a.m. |
| Last Update | April 23, 2013, 5:19 p.m. |
| CVSS2.0 : 危険 | |
| Score | 9 |
|---|---|
| Vector | AV:N/AC:L/Au:S/C:C/I:C/A:C |
| Canonical |
| Ubuntu 11.10 |
| Ubuntu 12.04 LTS |
| Ubuntu 12.10 |
| Puppet |
| Puppet 2.6.18 未満 |
| Puppet 2.7.21 未満の 2.7.x |
| Puppet 3.1.1 未満の 3.1.x |
| Puppet Enterprise 1.2.7 未満 |
| Puppet Enterprise 2.7.2 未満の 2.7.x |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年03月25日] 掲載 [2013年04月23日] ベンダ情報:openSUSE (SUSE-SU-2013:0618) を追加 ベンダ情報:openSUSE (openSUSE-SU-2013:0641) を追加 ベンダ情報:レッドハット (RHSA-2013:0710) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The (1) template and (2) inline_template functions in the master server in Puppet before 2.6.18, 2.7.x before 2.7.21, and 3.1.x before 3.1.1, and Puppet Enterprise before 1.2.7 and 2.7.x before 2.7.2 allows remote authenticated users to execute arbitrary code via a crafted catalog request. |
|---|---|
| Publication Date | March 21, 2013, 1:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:36 p.m. |
| Last Update | Nov. 21, 2024, 10:50 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 2.6.18 | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 2.7.0 | 2.7.21 | |||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:puppet:puppet:3.1.0:*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 1.2.7 | ||||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:a:puppet:puppet_enterprise:2.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:puppet:puppet_enterprise:2.7.1:*:*:*:*:*:*:* | |||||
| Configuration6 | or higher | or less | more than | less than | |
| cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:* | |||||