Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-42186

Опубликовано: 14 мая 2026
Источник: debian

Описание

OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as potentially leaving unrelated storage entries around. This vulnerability is fixed in 2.5.3.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
openbaoitppackage

Связанные уязвимости

CVSS3: 7.5
nvd
3 месяца назад

OpenBao is an open source identity-based secrets management system. Prior to 2.5.3, when OpenBao's initial namespace deletion fails, subsequent retries fail to properly remove all data before marking the namespace as deleted. This can affect any outstanding leases as well as potentially leaving unrelated storage entries around. This vulnerability is fixed in 2.5.3.

CVSS3: 3.5
redos
около 1 месяца назад

Уязвимость openbao

github
3 месяца назад

OpenBao's Namespace Deletion May Not Delete Data Properly

CVSS3: 3.5
fstec
3 месяца назад

Уязвимость файла vault/namespace_store.go ядра системы управления секретами и шифрованием OpenBao, позволяющая нарушителю оказать воздействие на целостность защищаемой информации