Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15600

Опубликовано: 23 окт. 2025
Источник: fstec
CVSS3: 8.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной информации Vault Enterprise связана с обходом аутентификации посредством использования альтернативного пути или канала. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Вендор

ООО «Ред Софт»
Red Hat Inc.
Fedora Project
HashiCorp

Наименование ПО

РЕД ОС
Red Hat Openshift Data Foundation
Red Hat OpenShift Container Platform
Fedora
Red Hat Trusted Artifact Signer
Fedora EPEL
Vault Community Edition
Vault Enterprise
Zero Trust Workload Identity Manager
OpenShift Pipelines

Версия ПО

7.3 (РЕД ОС)
4 (Red Hat Openshift Data Foundation)
4 (Red Hat OpenShift Container Platform)
41 (Fedora)
- (Red Hat Trusted Artifact Signer)
42 (Fedora)
epel9 (Fedora EPEL)
epel8 (Fedora EPEL)
epel10 (Fedora EPEL)
43 (Fedora)
до 1.21.0 (Vault Community Edition)
до 1.16.27 (Vault Enterprise)
до 1.19.11 (Vault Enterprise)
до 1.20.5 (Vault Enterprise)
до 1.21.0 (Vault Enterprise)
8.0 (РЕД ОС)
1.3 (Red Hat Trusted Artifact Signer)
Tech Preview (Zero Trust Workload Identity Manager)
1.2 (OpenShift Pipelines)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
Fedora Project Fedora 41
Fedora Project Fedora 42
Fedora Project Fedora 43
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8.5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8.1)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций производителя:
https://discuss.hashicorp.com/t/hcsec-2025-30-vault-aws-auth-method-authentication-bypass-through-mishandling-of-cache-entries/76709
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-11621
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-11621

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00487
Низкий

8.1 High

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
redos
3 месяца назад

Уязвимость vault

CVSS3: 8.1
redos
9 месяцев назад

Уязвимость vault

CVSS3: 8.1
redos
9 месяцев назад

Множественные уязвимости vault

CVSS3: 8.1
redhat
10 месяцев назад

Vault and Vault Enterprise’s (“Vault”) AWS Auth method may be susceptible to authentication bypass if the role of the configured bound_principal_iam is the same across AWS accounts, or uses a wildcard. This vulnerability, CVE-2025-11621, is fixed in Vault Community Edition 1.21.0 and Vault Enterprise 1.21.0, 1.20.5, 1.19.11, and 1.16.27

CVSS3: 8.1
nvd
10 месяцев назад

Vault and Vault Enterprise’s (“Vault”) AWS Auth method may be susceptible to authentication bypass if the role of the configured bound_principal_iam is the same across AWS accounts, or uses a wildcard. This vulnerability, CVE-2025-11621, is fixed in Vault Community Edition 1.21.0 and Vault Enterprise 1.21.0, 1.20.5, 1.19.11, and 1.16.27

EPSS

Процентиль: 40%
0.00487
Низкий

8.1 High

CVSS3

8.5 High

CVSS2