CVE-2025-62348

Name
CVE-2025-62348
Description
Salt's junos execution module contained an unsafe YAML decode/load usage. A specially crafted YAML payload processed by the junos module could lead to unintended code execution under the context of the Salt process.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
security@vmware.com https://docs.saltproject.io/en/latest/topics/releases/3006.17.html

Match rules

CPE URI Source package Min version Max version

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
salt-lts edge-community 3006.17-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt-lts 3.23-community 3006.17-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt-lts 3.22-community 3006.17-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt edge-community 3007.9-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt 3.23-community 3007.9-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt 3.22-community 3007.9-r0 Will Sinatra <wpsinatra@gmail.com> fixed