Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250716-02

Опубликовано: 16 июл. 2025
Источник: redos

Описание

Уязвимость vault

Наименование уязвимого пакета

vault

Пакет обновления

vault-0:1.20.0-1.el7.x86_64

Версия уязвимого пакета младше

1.20.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета vault или Установить обновление для пакета(ов) vault

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.07.2025

CVE-2025-4656

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise связана с неконтролируемой отменой оператором Vault операций смены и восстановления ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

3.1 Low

CVSS3

2.6 Low

CVSS2