Path traversal in Salt - CVE-2024-38824
Published: June 23, 2025
Vulnerability identifier: #VU111851
CSH Severity: Medium
CVSS v4: 8.6 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-38824
CWE-ID: CWE-22
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to perform directory traversal attacks.
The vulnerability exists due to input validation error in recv_file method. A remote user can write arbitrary files to the master cache directory.
Affected software
Salt
SUSE Linux Enterprise Server 15 SP3
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Enterprise Storage
Fedora
SUSE Multi-Linux Manager Client Tools for Debian
openSUSE Leap
SUSE Multi-Linux Manager Client Tools for Ubuntu 22.04
SUSE Multi-Linux Manager Client Tools for Ubuntu 24.04
spacecmd
mgrctl
mgrctl-zsh-completion
mgrctl-bash-completion
mgrctl-fish-completion
venv-salt-minion
salt-bash-completion
salt-fish-completion
salt-minion
salt
python3-salt-testsuite
python3-salt
salt-proxy
salt-cloud
salt-syndic
salt-doc
salt-transactional-update
salt-api
salt-master
salt-ssh
salt-standalone-formulas-configuration
salt-zsh-completion
salt3006
Session Smart Router
SUSE Linux Enterprise Server 15 SP3
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Enterprise Storage
Fedora
SUSE Multi-Linux Manager Client Tools for Debian
openSUSE Leap
SUSE Multi-Linux Manager Client Tools for Ubuntu 22.04
SUSE Multi-Linux Manager Client Tools for Ubuntu 24.04
spacecmd
mgrctl
mgrctl-zsh-completion
mgrctl-bash-completion
mgrctl-fish-completion
venv-salt-minion
salt-bash-completion
salt-fish-completion
salt-minion
salt
python3-salt-testsuite
python3-salt
salt-proxy
salt-cloud
salt-syndic
salt-doc
salt-transactional-update
salt-api
salt-master
salt-ssh
salt-standalone-formulas-configuration
salt-zsh-completion
salt3006
Session Smart Router
How to mitigate CVE-2024-38824
Install updates from vendor's website.
Salt - update to 3007.4
spacecmd - addressed in versions 5.1.8-3.6.1, 5.1.8-3.8.1, 5.1.10-3.11.1
mgrctl - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
mgrctl-zsh-completion - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
mgrctl-bash-completion - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
mgrctl-fish-completion - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
Session Smart Router - addressed in versions 6.2.10, 6.3.7
venv-salt-minion - addressed in versions 3006.0-3.6.2, 3006.0-3.6.3, 3006.0-3.8.4
salt-bash-completion - update to 3006.0-150300.53.94.1
salt-fish-completion - update to 3006.0-150300.53.94.1
salt-minion - update to 3006.0-150300.53.94.1
salt - update to 3006.0-150300.53.94.1
python3-salt-testsuite - update to 3006.0-150300.53.94.1
python3-salt - update to 3006.0-150300.53.94.1
salt-proxy - update to 3006.0-150300.53.94.1
salt-cloud - update to 3006.0-150300.53.94.1
salt-syndic - update to 3006.0-150300.53.94.1
salt-doc - update to 3006.0-150300.53.94.1
salt-transactional-update - update to 3006.0-150300.53.94.1
salt-api - update to 3006.0-150300.53.94.1
salt-master - update to 3006.0-150300.53.94.1
salt-ssh - update to 3006.0-150300.53.94.1
salt-standalone-formulas-configuration - update to 3006.0-150300.53.94.1
salt-zsh-completion - update to 3006.0-150300.53.94.1
salt3006 - update to 3006.12-1.el9
salt - addressed in versions 3007.4-2.fc43, 3007.4-3.fc42, 3007.4-4.fc41, 3007.4-4.fc42
spacecmd - addressed in versions 5.1.8-3.6.1, 5.1.8-3.8.1, 5.1.10-3.11.1
mgrctl - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
mgrctl-zsh-completion - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
mgrctl-bash-completion - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
mgrctl-fish-completion - addressed in versions 5.1.14-3.6.1, 5.1.14-3.6.2, 5.1.14-3.8.1
Session Smart Router - addressed in versions 6.2.10, 6.3.7
venv-salt-minion - addressed in versions 3006.0-3.6.2, 3006.0-3.6.3, 3006.0-3.8.4
salt-bash-completion - update to 3006.0-150300.53.94.1
salt-fish-completion - update to 3006.0-150300.53.94.1
salt-minion - update to 3006.0-150300.53.94.1
salt - update to 3006.0-150300.53.94.1
python3-salt-testsuite - update to 3006.0-150300.53.94.1
python3-salt - update to 3006.0-150300.53.94.1
salt-proxy - update to 3006.0-150300.53.94.1
salt-cloud - update to 3006.0-150300.53.94.1
salt-syndic - update to 3006.0-150300.53.94.1
salt-doc - update to 3006.0-150300.53.94.1
salt-transactional-update - update to 3006.0-150300.53.94.1
salt-api - update to 3006.0-150300.53.94.1
salt-master - update to 3006.0-150300.53.94.1
salt-ssh - update to 3006.0-150300.53.94.1
salt-standalone-formulas-configuration - update to 3006.0-150300.53.94.1
salt-zsh-completion - update to 3006.0-150300.53.94.1
salt3006 - update to 3006.12-1.el9
salt - addressed in versions 3007.4-2.fc43, 3007.4-3.fc42, 3007.4-4.fc41, 3007.4-4.fc42
External References
Related Security Bulletins
- Multiple vulnerabilities in SaltStack Salt
- Fedora EPEL 9 update for salt3006
- Fedora 43 update for salt
- Fedora 42 update for salt
- Fedora 41 update for salt
- Fedora 42 update for salt
- SUSE update for salt
- SUSE update for Security update 5.1.0 GM for Multi-Linux Manager Client Tools
- SUSE update for Security update 5.1.0 GM for Multi-Linux Manager Client Tools
- SUSE update for Security update 5.1.0 GM for Multi-Linux Manager Client Tools
- Juniper Session Smart Router update for third-party components