CVE-2025-62349

Name
CVE-2025-62349
Description
Salt contains an authentication protocol version downgrade weakness that can allow a malicious minion to bypass newer authentication/security features by using an older request payload format, enabling minion impersonation and circumventing protections introduced in response to prior issues.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
security@vmware.com https://docs.saltproject.io/en/latest/topics/releases/3006.17.html
security@vmware.com https://docs.saltproject.io/en/latest/topics/releases/3007.9.html

Match rules

CPE URI Source package Min version Max version

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
salt-lts edge-community 3006.17-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt-lts 3.23-community 3006.17-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt-lts 3.22-community 3006.17-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt edge-community 3007.9-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt 3.23-community 3007.9-r0 Will Sinatra <wpsinatra@gmail.com> fixed
salt 3.22-community 3007.9-r0 Will Sinatra <wpsinatra@gmail.com> fixed