Описание
Множественные уязвимости vault
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета vault или Установить обновление для пакета(ов) vault
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
05.08.2024
CVE-2024-2660
Идентификатор БДУ ФСТЭК России:
BDU:2024-03127Описание уязвимости:
Уязвимость компонента проверки протокола TLS платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с некорректной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю обойти процесс аутентификации
6.4 Medium
CVSS3
6.2 Medium
CVSS2
CVE-2024-2048
Идентификатор БДУ ФСТЭК России:
BDU:2024-02063Описание уязвимости:
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процесс аутентификации
8.1 High
CVSS3
7.6 High
CVSS2
CVE-2023-5077
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с неправильным назначением разрешений для критического ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-5954
Идентификатор БДУ ФСТЭК России:
BDU:2023-08117Описание уязвимости:
Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2023-6337
Идентификатор БДУ ФСТЭК России:
BDU:2023-08660Описание уязвимости:
Уязвимость компонента max_request_duration платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с неограниченным распределением ресурсов при обработке HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2