Record summary

CVE-2021-25315 has a selected CVSS score of 9.8 (critical).

Description

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

Description source: CVE List

Affected products and versions

3
ProductSourceVersion rangeStatus

SUSE Linux Enterprise Server 15 SP 3

Browse SUSE / SUSE Linux Enterprise Server 15 SP 3
CVE Listsalt to < 3002.2-3affected
CVE Listsalt to ≤ 3002.2-2.1affected
GitHub AdvisoryBefore 3002.2 · Fixed in 3002.2affected

References

4