Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4656

Опубликовано: 25 июн. 2025
Источник: nvd
CVSS3: 3.1
EPSS Низкий

Описание

Vault Community and Vault Enterprise rekey and recovery key operations can lead to a denial of service due to uncontrolled cancellation by a Vault operator. This vulnerability (CVE-2025-4656) has been remediated in Vault Community Edition 1.20.0 and Vault Enterprise 1.20.0, 1.19.6, 1.18.11, 1.17.17, and 1.16.22.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.14.8 (включая) до 1.16.22 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:-:*:*:*
Версия от 1.14.8 (включая) до 1.20.0 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.17.0 (включая) до 1.17.17 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.18.0 (включая) до 1.18.11 (исключая)
cpe:2.3:a:hashicorp:vault:*:*:*:*:enterprise:*:*:*
Версия от 1.19.0 (включая) до 1.19.6 (исключая)

EPSS

Процентиль: 2%
0.00015
Низкий

3.1 Low

CVSS3

Дефекты

CWE-1088

Связанные уязвимости

CVSS3: 3.1
redhat
около 2 месяцев назад

Vault Community and Vault Enterprise rekey and recovery key operations can lead to a denial of service due to uncontrolled cancellation by a Vault operator. This vulnerability (CVE-2025-4656) has been remediated in Vault Community Edition 1.20.0 and Vault Enterprise 1.20.0, 1.19.6, 1.18.11, 1.17.17, and 1.16.22.

CVSS3: 3.1
redos
около 1 месяца назад

Уязвимость vault

CVSS3: 3.1
github
около 2 месяцев назад

Vault Community Edition rekey and recovery key operations can cause denial of service

CVSS3: 3.1
fstec
около 2 месяцев назад

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 2%
0.00015
Низкий

3.1 Low

CVSS3

Дефекты

CWE-1088