Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6337

Опубликовано: 08 дек. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash.

Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:*
Версия до 1.12.0 (включая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия до 1.12.0 (включая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:*
Версия от 1.13.0 (включая) до 1.13.12 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.13.0 (включая) до 1.13.12 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:*
Версия от 1.14.0 (включая) до 1.14.8 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.14.0 (включая) до 1.14.8 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:*:*:*:*
Версия от 1.15.0 (включая) до 1.15.4 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.15.0 (включая) до 1.15.4 (исключая)

EPSS

Процентиль: 71%
0.00719
Низкий

7.5 High

CVSS3

Дефекты

CWE-770
CWE-770

Связанные уязвимости

CVSS3: 7.5
redhat
больше 1 года назад

HashiCorp Vault and Vault Enterprise 1.12.0 and newer are vulnerable to a denial of service through memory exhaustion of the host when handling large unauthenticated and authenticated HTTP requests from a client. Vault will attempt to map the request to memory, resulting in the exhaustion of available memory on the host, which may cause Vault to crash. Fixed in Vault 1.15.4, 1.14.8, 1.13.12.

CVSS3: 7.5
msrc
10 месяцев назад

Описание отсутствует

CVSS3: 7.5
github
больше 1 года назад

Memory exhaustion in HashiCorp Vault

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.1
redos
11 месяцев назад

Множественные уязвимости vault

EPSS

Процентиль: 71%
0.00719
Низкий

7.5 High

CVSS3

Дефекты

CWE-770
CWE-770