Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6p62-6cg9-f5f5

Опубликовано: 09 дек. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Memory exhaustion in HashiCorp Vault

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash.

Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

Пакеты

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.15.0, < 1.15.4

1.15.4

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.14.0, < 1.14.8

1.14.8

Наименование

github.com/hashicorp/vault

go
Затронутые версииВерсия исправления

>= 1.12.0, < 1.13.12

1.13.12

EPSS

Процентиль: 71%
0.00719
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
redhat
больше 1 года назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
nvd
больше 1 года назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
msrc
10 месяцев назад

Описание отсутствует

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
11 месяцев назад

Множественные уязвимости vault

EPSS

Процентиль: 71%
0.00719
Низкий

7.5 High

CVSS3

Дефекты

CWE-770